Filename | Tutorial lengkap deface website |
Permission | rw-r--r-- |
Author | TrojanzBoy |
Date and Time | 07.27 |
Label | Defacing |
Action |
Deface adalah teknik mengganti atau menyisipkan file pada server, teknik ini dapat dilakukan karena terdapat lubang pada sistem security yang ada di
dalam sebuah aplikasi.
Defacer website dapat merubah tampilan sebagian atau seluruhnya tergantung kemauan defacer dan lubang yang bisa dimasuki, namun jika dia sudah putus asa, defacer akan melakukan denial of servis (DoS) attack yaitu mengirimkan request palsu pada server yang berlebihan sehingga kerja
server lambat dan lama-kelamaan server akan crash dan down.
Itulah deface.
ok langsung saja
peralatan perang yang dibutuhkan
1.acunetix --> download
2.havij pro --> download
3.admin login finder --> download
4.shell backdoor --> download
1.scanning web korban dengan acunetix disini korban saya http://www.vsi.esdm.go.id maaf ya adamin cuman buat pembelajaran
scanning sampai selesai setelah itu muncul hole atau kerentanan web tersebut
hmmm sepertinya disisni saya akan mengeksekusi web tersebut dengan teknik sql injection
klik sql injection lalu pilih parameternya lalu klik dan muncul keterangan di sebelah kanan tampilan acunetix
> lalu launch the attack with http editor
setelah di klik launch the attack with http editor maka muncul jendela baru
copy path injection
disini path korban saya /peringatan_dini.php?bulan=9-2+4-2-2&tahun=2012
lalu pastekan pada adress bar mozilla dan copy lagi semuanya pada adress bar
jadinya vsi.esdm.go.id/peringatan_dini.php?bulan=9-2+4-2-2&tahun=2012 kayaknya ini bener - bener rentan sql injection liat gambar di bawah
artikelnya kosong
sekarang waktunya untuk menyuntikkan sql dengan tool havij yang sudah kalian download tadi
buka toolnya
lalu pastekan url korban yang telah anda copykan tadi pada kotak target lalu analyze
tunggu sampai scanning selesai dan sukses injection
apabila success injection muncul nama database nya dan tombol table telah di buka
alu klik tombol table dan pilih get tables untuk mendapatkan table sql
lau muncul nama-nama table nya
pilih sekiranya dimana letak admin login databasenya
disini letak admin loginya berada pada table users
lalu centang table users lalu klik GET COLOUMNS
setelah mendapatkan coloumn sekarang kita mencari user dan pass loginya dengan men ceklist username dan passwordnya
lalu klik GET DATA
tunggu .......
lalu muncul duehh user loginya admin
hmmm.... kayaknya ini password masih di enskripsi hash md5
tapi jangan patah semangat coba kita dekript dulu make tool decrypt online atau john the ripper
juga bisa make google database agar pekerjaan kita lebih cepat
disini kita coba decrypt login admin yana soalnya akses levelnya juga admin dan password di google databasenya juga tersedia
kita decrypt 930d35238e22c6bf400a959e470d4949 dengan google database
buka google lalu pastekan hash md5 pada kolom search
dan akhrinya berhasil menemukan hash tersebut passwornya adalah merapi jadi loginya user = yana pass = merapi
sekarang password sudah ketemu sekarang yang diakukan adalah mencari halaman ogin web korban dengan tool admin login finder yang telah kalian download tadi buka toolnya dan masukkan alamat url korban pada kolom lalu scan
NAHH . . sudah ketemu loginya sekarang kita coba masuk sebagai admin
bersiap siaplah
login dengan username & password yang telah kita temukan tadi
dan sukses kita dah masuk sebagai admin
sekarang apa yang kita lakuakan setelah masuk sebagai admin
yups . . bener sekali tujuan kita disini adalah merubah tampilan depan web
jadi yang kita lakukan adalah menanam shell backdoor pada website korban
apa itu shell backdoor
buat yang suka deface pasti sudah tau tentang Backdoor "pintu belakang" alias jalan pintas buat akses log on situs web, gak cuma itu sih kita juga bisa leluasa kalo mengexploitasi web dengan menggunakan Backdoor ( shell ) tanpa harus login sebagai administrator kita punya kuasa yang sama dengan admin aselinya hehe,
kalau web menggunakan cms joomla bisa baca-baca dulu di -->Upload shell pada joomla
kalau web menggunakan cms wordpress bisa di lihat di --> Upload shell pada wordpress
maka kita harus mencari sendiri servis uploadnya
biasanaya terdapat pada upload image
lets go
disini letak upoad image nya berada pada static content > header
lalu pilih tambah header dan edit judul dan browse shell backdoor yang telah kalian download tadi
JANGAN LUPA SHELL BACKDOOR DIRUBAH EKSTENSI NYA YANG TADINYA .PHP DIRUBAH MENJADI .JPG
pilih shell.jpg yang telah kalian rubah ekstensinya
setelah selesai memilih shell jangan upload dulu kita install dulu addon tamper data
apa bila belum punya tamper data silahkan download di http://addons.mozilla.org/id/firefox/addon/tamper-data/eula/79565?src=dp-btn-primary
setelah itu install dan buka tamper data pada mozilla tools > tamper data
lalu klik start
lalu segera balik ke halaman upload shell.jpg tadi dan segeralah upload
lalu muncul dialog pada tamper dta klik TAMPER
lalu pada layar jendela tamper popup di sebelah kanan layar post_data cari shell.jpg disini saya menggunakan becak.jpg
lalu cari becak.jpg setelah ketemu rubah ekstensi menjadi .PHP jadinya becak.php
dan sukses di upload shell.php kita
dan sekarang kita mencari letak shellnya untuk di panggil
buka lagi judul yang telah kita buat tadi klik edit
lalu klik kanan pada gambar dan pilih copy image location
http://vsi.esdm.go.id/foto_banner/becak.php
dan berhasil kita sudah masuk pada shell backdoor
sekarang kita pergi ke halaman depan web tersebut cari index.php / index.html website
dan rubah source kode pada index.php dengan mengkik edit
hapus semua code dalam index.php rubah dengan source code html kalian atau bisa langsung upload file index.html kalian dan lihat hasinya
74 komentar:
Ijin copas .. saya sertai sumber
Ijin copas .. saya sertai sumber
itu kan pake mozila, kalo pake chrome gmn? sama aja?
semua link software yang dibutuhkan mati....
mohon di fix n update.
najis loe yang bikin web pake nyuri cara orang lagi dasar bocah tengil monyet yang bikin nie web dia cuman copy di web gue ajing loe www.jlaycyber.com
mantap www.loverwap.com
gan linknya rusak
Untuk membuka linkanya saya punya cara Buka site2unblock.com / download tor browser dan copy linknya di tor / site2unblock
work ke semua web kah gan ?
itu pke dork kah ?
Kak Itu koq alerts nya gk muncul? Kelemhan web nya gk muncul why?
Sangat keren..:)
Mantap
Blm nyoba sih but thanks sdh share..
mantab visit back http://mastahbloging.blogspot.co.id/
gan pake OS apa? Windows bisa?
ijin copas
tx bos
gan bgi toolnya.©
ijin gan sedot
ijin copas ntar gua kasih sumber
fix
link nya mati semua :3
Keren,,, sangat bermanfaat untuk pengetahuan...
gan bisa kirim softwarenya di syaiupin40@gmail.com
link di atas mati semua hehehhe
thank's
bang untuk web level 0..., cari kelemahannnya dimana?
Kalo keamananya tingkat ketat bagaimana? Apkah masih bisa tembus? Wkwkwwk (:
new bie masih bingung gan
mungkin admin blog sedang sibuk siulahkan yang belum paham bisa contact saya siapa tau bisa saling membantu dan bertukar ilmu ^^
link nya kaga bsa di download
Minta link aplikasinya yang terbaru artikel kmu lan yang asli jadi aku lebih percaya ama kmu
Intinya pake vpn
ijin copas om saya ertakan sumber
filenya semua rusak
Kak kalo gk ada sql injextor gmn?
ngakak ane liat gambar no. 4 ditab kiri atas wkwkwk
pokerace77
hoyapoker
wongpoker
onebetqq
bungaqq
dinastipoker
link eror mastah
new bie masih binggung stahh :V
minta bimbingannya yha stah
njirr..ketauan bokep loh cuk..gambar nomor 4 sebelah kiri atas..haha
Thanks situs bokep.nya...ha ha ngakak gue :D
Ijin copas
Mau tanya gan cara instal havij di windows7 32bit gimana yah ?
Tolong link downloadnya diperbaiki bang .
jangan lupa mapir ke -> https://defa-squad.blogspot.co.id
Ijin copas ??
wew,tuh web nya kok ada yng rusak ea ???
Fake All, Ini Hanya Tipuan Buat Kalian Para Newbie Agar Beberapa Virus Seperti Keylogger Nempel Di PC Kalian, Trust Me Buat Kalian Para Newbie Mending Jangan Sok Sok-an Deface Ujung Ujunya Kalian Menyesal Sendiri Nanti.
Salam, Skeptix.
Ijin Copast Sertai Sumber
Link Download Error Gan ??
keren gan,, kunjungi juga website
www.masukangin.net
- carding paypal
- carding ebay
- carding amazon
- spammer
- defacer
- Tutorial
- Website Order
- Daily
DLL
Link download error
ijin copas .
gan cara biar kita aman deface web gimana ? apa kita tdk akan terlacak ?
gan ko gbsa di download dh bahan nya
Bang cara mengaktifkan tamper data biar muncul di jendela gimana?
Bang cara mengaktifkan tamper data biar muncul di jendela gimana?
luar biasa sekali
v9poker
judi uang asli indonesia
Werk kang, makasih tutorialnya, kunjungi tulisan ini juga kang
Apa ad yng work? Klo bisa share di youtube gan , smoga bermanfaat
Good joobs
min link download gc bekerja
Jangan Lupa Kunjungi
http://gilacoders.blogspot.co.id
tσlσng díвαlαѕ
íчα ѕєmσgα dípєrвαíkí чα
bagi tools min ane males beli wwkwkwk kali aja mimin baik hati email adam082199194333@gmail.com
Jangan Lupa Kunjungi http://gilacoders.zone.id
Sangat membantu gan.
kunjungi balik https://votraxs.blogspot.com
Tutorial hack lainnya donk
www.rabiitch.me
www.ra-biitch.blogspot.com
keren
Kunjungi Achart Forbidden
Mantap Mas. Junjungi Juga http://bangdomath69.blogspot.com
kalok ke bloger work gan?
ham ham ham
Posting Komentar