Sabtu, 15 Januari 2011 di 03.23 |

nih ngemeng ngemeng banyak yg request. banyak pengen d ajarin deface wkwkwk. saya juga masi bego kalo kaya gini. masi suka nanya nanya d forum. yaudah ni buat pendahuluannya. makanya follow blog gw. apa susah nya coba.
oke cekiTOD. eh salah cekidot. wkwkwkwwkwk.
apa itu deface ?

deface : melakukan perubahan pada halaman web pada situs-situs tertentu, yang dilakukan oleh para hacker atau team tertentu dengan gerakan undergroundnya sebagai sebuah cyber gang fight untuk mengganggu informasi yang dimunculkan pada halaman situs yang dimaksud.

Ada banyak cara untuk nge deface web
but karna saya masih newbie.. saya masih dekit tau nya


maaf sebelumnya kalo ini ga berguna.. :)
hanya memberikan apa yang saya tau kepada teman² semua


OK kali ini saya akan memberikan tutor deface singkat
ada dua.. 1 upload *.html dan 1 lgi upload *.txt
jamin 1 jam dapet min 10 site :D

[+] exploit : http://localhost/[pacth]/admin/includes/rte/editor/filemanager/browser/default/connectors/test.html

Ok langsung aja yah..
sesuai judul CubeCart Upload file

buka google
masukkan dork.. terserah mau gimana caranya
salah satu nya adalah
intext:'powered by CubeCart v 3.x'

cari satu per satu,,
nah, kalo udah dapet target kito coba masukin exploit
ne hasil nya

siph deh bisa :P


1. pada connector pilih PHP
2. lalu pilih file html yang udah kita siapin.. trz klik Upload




Nah tandanya berhasil ato tidah uploadtan kita gini
Lihat SS berikut
“file uploaded with no errors”


OK, udah berhasil di upload.. tapi file kita dimana ya?
Langsung klik Get folder and files


Kurang lebih seperti ini


Code:


�



�













Dari data di atas kita bisa lihat file kita ada di “url/[pacth]/file/robtz.html”
Example : http://site.gov.my/fileupload/file/robtz.html


bakal keliatan seperti SS berikut..
Nah sekarang coba buka di halamna baru url tadi..
Itu lah halaman file yang kita upload tadi
seep..
kita berhasil masukin file deface an..
untuk shell sepertinya bisa dengan menyisipkan script ke dalam file tertentu seperti sudah pernah di jelaskan kk Alecs..


gimana? gampang bukan?
heheheh
Diposting oleh TOKO ONLINE TEN NET

0 komentar:

Visit the Site
MARVEL and SPIDER-MAN: TM & 2007 Marvel Characters, Inc. Motion Picture © 2007 Columbia Pictures Industries, Inc. All Rights Reserved. 2007 Sony Pictures Digital Inc. All rights reserved. blogger template by blog forum