• Posted by : Unknown Juli 22, 2014

    Tutorial Cara Deface Web menggunakan Exploit joomla

    Bahan Bahan :

    1. Download Exploit Joomla.html
    2. Kalo boleh sih nitip nama ya gan SEMARANG CYBER TEAM

    Note : tidak semua website bisa dengan teknik ini , jadi butuh kesabaran mencari web yang vuln
    Note : apabila waktu anda sudah berhasil mendapatkan username dan password setelah anda login ternyata salah berarti web itu tidak vuln
    Note : 1email  = 1web

    Dork : intext:Joomla! is a flexible and powerful platform, whether you are building a small site for yourself or a huge site with hundreds of thousands of visitors site:com


    Exploit ; index.php?option=com_users&view=registration


    Langkah langkah :


    1. Cari web dengan dork diatas ^
    2. saya sudah ketemu , Contoh :  
    http://progress-angarsk.ru/administrator/
     ganti 
    /administrator dengan  index.php?option=com_users&view=registration


    sehingga akan menjadi seperti ini www.site.com/index.php?option=com_users&view=registration


    3. Tekan CTRL + U / Klik Kanan View Page Source bila sudah tekan CTRL + F . ketik hidden



    
    
    
    
    
    
    
    
    
    
    
    
    
    
    
    
    4. buka Exploit Joomla tadi yang sudah di download , keluar Exploit joomla kan tuh? kita CTRL + U , trus CTRL + A lalu CTRL + C ( Copy ) buka notepad , lalu CTRL + V / Paste , 

    5. Copy kode tersebut, lalu buka Exploit Joomla.html yang udah sobat download tadi dengan Notepad, lalu pastekan kode tersebut, dan masukkan juga site target dan Email sobat! liat gambar !

    6. Buka Exploit Joomla  lalu klik REGISTER

    Setelah itu akan muncul peringatan bahwa password harus diisi sama! Masukkan password sobat!


     7.berhasil , lalu buka email anda dan klik link di email anda
    8. Lalu buka http://www.isee3d.com/administrator/ masukan username sama password yang anda buat tadi

    masuk deh ke halamanya .

    Cara tebas index nya
    1.  Kalian Klik Icon "TEMPLATE MANAGER" (see image)
    2. Lalu klik "template" (see image)
    3.  Lalu pilih template yang aktif di website tersebut.
    5. Lalu pastekan "Shell/Script" kalian di kolom yang tersedia :D
    NOTE : Back Up dulu script asli website tersebut (-/\-)

    Cara ini untuk anda yang benci pada web seseorang, tapi jangan disalah gunakan :D

    0 komentar

    Pengunjung Yang Baik Selalu Memberikan Komentarnya

  • Copyright © 2012 - Unbreakable Machine Doll - Blog Enger - Powered by Blogger - ReDesign by enger

    sumber : http://suryachandragobel.blogspot.com/2012/05/membuat-judul-blog-muncul-satu-persatu.html#ixzz3MLIeOhtv