Inilah teknik yang sering digunakan para defacer untuk melakukan aksi deface. Teknik ini yaitu dengan melakukan jumping terhadap web yang 1 server dengan web yang sudah di deface. Jadi ke deface 1, bisa kita deface semua web yang 1 server. Tergantung adanya config pada suatu web yang 1 server itu.
Ok, simak saja langkah - langkah berikut :
1. Siapkan dahulu shell 1n73ction, jika belum punya download disini. Saya memakai yang versi 3.0
2. Siapkan MySQL. Jika belum punya download disini
3. Jika langkah diatas selesai, anda buka shell yang sudah anda tanam sebelumnya pada sebuah web. Jadi untuk melakukan symlink, anda harus sudah punya 1 web yang sudah anda deface sebelumnya menggunakan teknik SQLi ataupun teknik lainnya dan sudah anda tanami shell.
4. Buka shell anda, jika shell anda bukan memakai 1n73ction, anda boleh upload lagi shell 1n73ction dengan menu upload shell anda. Tapi jika shell anda ada menu symlinknya ya terserah anda boleh pakai itu. Saya disini hanya memberi contoh symlink dengan shell 1n73ction
Beginilah tampang dari shell 1n73ction
5. Tekan menu symlink
6. Nanti akan muncul beberapa domain web yang 1 server dengan web yang sudah anda deface. Beruntung sekali anda jika yang muncul jumlahnya banyak. Anda pilih salah satu web yang akan di eksekusi dengan klik "symlink" disebelahnya
7. Anda akan diarahkan pada tab baru, nah anda cari config dari web tersebut. Jika web itu wordpress nama confignya adalah wp-config.php. Jika web itu joomla biasanya configuration.php/config.php. Intinya cari yang berbau bau config.
8. Coba anda cari username dan password database'nya
9. Jika sudah menemukannya, nah anda upload dahulu MySQL yang tadi saya suruh download. Upload ke shellmu dengan menu upload.
10. Anda buka MySQL'nya. Cara membukanya yaitu dengan format www.site.com/dir/MySQL.php. Jika anda upload ke public_html cara membukanya yaitu www.site.com/MySQL.php tapi jika anda upload misalkan pada dir includes, cara membukanya yaitu www.site.com/includes/MySQL.php
Seperti inilah tampilannya
11. Anda masukkan username dan password yang tadi anda temukan di confignya.
12. Masuk ke databasenya. Datasabe'nya bukan yang information_schema, tapi bawahnya.
13. Ada beberapa tables disana, pilih yang berbau - bau user. Misalkan jos_user
14. Anda akan menemukan username dan password admin yang tadi di symlink. Anda bisa merubah username dan passwordnya sesuka kalian dengan klik edit disebelah kanan
15. Setelah mengedit, masuk ke panel adminnya. Jika joomla --> www.site.com/administrator atau www.site.com/admin, jika wordpress --> www.site.com/wp-admin
16. Tadaa... Anda sudah masuk sebagai admin di web yang di symlink tadi. Anda bisa tanam shell lagi untuk mendeface web tersebut. Anda juga bisa melakukan symlink lagi terhadap web - web 1 server lainnya
sumber :
Langganan:
Posting Komentar (Atom)
Blog Archive
-
▼
2014
(108)
-
▼
Februari
(78)
- Tools Free II
- Download Script Joki-Keren+Data Base
- Download Script Web Tools Joki Smart
- Kuis Tols Free
- Download Scrpit Bot Komen Dan Like
- Download Script Web Tools Cyber4rt
- Download Scrpit DC Gems
- Download Script Bot Pos Grup
- Memasang Tombol Back to top efek Jquery Bounce
- Download Script Admin Panel48
- Download Bata Base As-King
- Tools Free
- Download Script DCHI
- Download Script My NInja
- Download Data Base Wholes
- Download Script Joki Light
- Download Video tutorial webtols
- Download Scrip Bot Komen dan Like
- Download Script Web Shop
- Download Scrip Web Tools As-King
- Download Script Admin Panel
- Cara Membuat Webtools
- Download Script Webtools Joki Keren
- Download Script Webtools T-Faster
- Download Script Webtools Cyber-Joki
- Cara Menambahkan Widget Jumlah Pengunjung Berdasar...
- Hacker Israel Serang Iran
- Protes Penangkapan Hacker
- Aksi 7 April, Anonymous Klaim telah Lumpuhkan 100 ...
- Terkait Penangkapan Founder Pirate Bay, Hacker Ano...
- Situs Web Pemerintah Brasil Jadi Korban Hack Akiba...
- Ucapan Selamat Tidur untuk Pacar
- CARA MENGGUNAKAN AUTO LIKE FACEBOOK 2014
- DAFTAR LINK AUTO LIKE 2014 100% Work
- Terungkap! NSA Bisa Sadap Semua Aktivitas Online d...
- Fakta Baru Penyadapan NSA Terkuak, Ada Ratusan Rib...
- Hacker Bakal Digandeng Pemerintah untuk Jaga Data ...
- Peneliti Keamanan Asia Berhasil Bobol Windows 8
- Hacker Indonesia dalam Posisi Siaga
- 5 Hacker Cilik Dengan Kemampuan Besar
- Hacker Suriah Berhasil Mengambil Alih Akun Twitter...
- Download Smadav 9.2 Update 20 Januari 2013
- CARA HACK FACEBOOK TEMAN
- Cara Menjadi Seorang hacker
- Hacker Suriah Serang eBay & PayPal
- Hacker Serang Situs Sony & PlayStation
- Download Skype 6.7.0.102
- Download SMADAV V 9.4.1 Full Keygen
- Download NetCut 2.14
- Download WIFI Password Hack Versi 5.2
- DOWNLOAD LINE FOR PC
- DOWNLOAD BBM FOR PC
- Daftar Situs Australia yang Berhasil Dilumpuhkan
- Situs pemerintah Indonesia diretas
- Akun Twitter kelompok peretas dibobol
- NSA 'mendapat data dari Angry Birds
- Curi Data Rahasia Nsa, Snowden Pakai Peranti Seder...
- Bantu NSA, Situs Angry Birds Diserang Hacker
- CARA MEMBUAT TEMA FACEBOOK MENJADI MANCHESTER UNITED
- CARA MERUBAH TEMA FACEBOOK MENJADI ANONYMOUS
- CARA MERUBAH TEMA FACEBOOK + LAGU 2014
- CARA MERUBAH TEMA FACEBOOK MENJADI GAMBAR WANITA
- CARA MERUBAH TEMA FACEBOOK II
- Free Anonymous Hacking Tools 2013 � 2014
- CARA MEMBUAT READ MORE DI BLOG
- MATERI UJIAN PRAKTIK TIK KELAS 9 ( VIII-1)
- MATERI UJIAN PRAKTIK TIK KELAS 9 ( VIII-2)
- MATERI UJIAN PRAKTIK TIK KELAS 9 ( VII-2)
- CARA MEMBUAT WIDGET MELAYANG
- CARA MELINDUNGI KOMPUTER ATAU PC DARI VIRUS PLASHDISK
- MATERI UJIAN PRAKTIK TIK KELAS 9 ( IX-2)
- MATERI UJIAN PRAKTIK TIK KELAS 9 ( IX-1)
- CARA MEMBUAT MENU EMOTICON PADA KOMENTAR BLOG
- MATERI UJIAN PRAKTIK TIK KELAS 9 ( VII-1)
- CARA DEFACE WEB DENGAN SYMLINK
- CARA MEMBUAT VIRUS
- CARA MENCURI EMAIL AND PASWORD ORANG LAIN
- PERALATAN TEKNOLOGI INFORMASI DAN KOMUNIKASI
-
▼
Februari
(78)
Tidak ada komentar:
Posting Komentar