Selasa, 10 Juli 2012

Cara Upload shell Ke Target Joomla







Cara Upload shell Ke Target Joomla






untuk Master2x yang sudah pada tahu Lewati aja Deh ... xixixix Pisss .. :P


Deface atau pasang backdoor dengan target site joomla yang memanfaatkan komponen tambahan yang vulnerability seperti com_facebook atau komponen yang lainya biasanya rata rata menggunakan shell untuk upload file deface ke dalam hosting/database website tersebut. Inject shell dimaksutkan sebagai jalan alternatif lain untuk mengakses direktori dalam cpanel website tersebut. nah kadang kala untuk defacer newbie seperti saya ini lebih menyukai inject joomla karena disamping mudah juga praktis dan tahan lama. cara untuk inject shell ke dalam site tersubut adalah sebagai berikut.


- pertama tentunya kita siapkan target


( saya anggap password dan id site sudah anda dapatkan )






- untuk joomla admin login pada umunya adalan site.com/administrator


dan login menggunakan id dan pass yang telah anda dapatkan


- selanjutnya menuju ke template site dimana disana terdapat beberapa template site yang tersedia.


- perlu anda ketahui bahwa shell itu akan lebih mudah jika kita tanam di template site yang tersedia.


- pilih salah satu template yang tidak di pakai “Bukan default” untuk kita injectkan shell didalamnya


- masuk pada bagian edit html di template yang menjadi target, hapus semua code html default template dan pastekan code shell kita yang akan kita upload






————————————————————–


berikut ini adalah code shell nya :


Code Php Shell : http://Site.com/shell.txt






————————————————————–


Demo : http://www.site.org/templates/5enreal/index.php


Kemudian upload file deface kamu


————————————————————–


penting untuk di inggat Sebelum kamu daface Web orang jangan lupa backup Dulu indexnya Sebelum kamu sisip kan page Daface san kamu ... sebelum di apeli FBI .. xixixixixixix ... :P






Sumber : Google

Tidak ada komentar:

Posting Komentar

 
Thanks Sudah Visit , Sekalian Follow, Gunakan Google Chrome Untuk Tampilan Sempurna !!!