Find us in BlackBerry


Breaking News

Kamis, 04 September 2014

Cara Deface Dengan Teknik Symlink

Assalamualaikum Wr.Wb

Okeh sekarang ane mau ngasih tutorial cara deface with symlink ^_^ .

Langsung aja

Buka shell yang ada symlinknya. 


  
Pada gambar di atas saya sudah upload sym.php melalui shell yang saya tanam.
Selanjutnya akses / buka symlink yang telah agan upload.

Lalu klik user & domain & symlink.


Terlihat banyak sekali target-target lain, dan yang akan saya jadikan target adalah thefussyeater.org lalu klik "symlink".


Lalu kita cari confignya, dan target saya ini wordpress saya menemukan wp-config.php lalu saya klik.
Jika CMS Joomla cari saja configuration.php, jika CMS Lokomedia, cari saja di config/koneksi.php, jika CMS Balitbang cari saja di lib/config.php.


Perhatikan baris ini :
define('DB_HOST', 'localhost');

DB NAME = thefussy_wrdp3

DB USER = thefussy_wrdp3

DB PASSWORD = CZyLRz1EuwSd

DB HOST = localhost

Diatas adalah informasi mengenai Akses Database MySQL.

Lalu setelah mendapatkan informasi username & password Database MySQL seperti diatas, kembali ke shell pertama.

Klik koneksi MySQL.



Lalu isi dengan data - data yang telah di peroleh pada file configurasi  diatas tadi, dan saya klik Connect.

Jika di dalam shell agan tidak ada menu Koneksi MySQL download INI lalu Upload , akses dan login.

Lalu, saya klik "wp_user".


Terlihat passwordnya dalam bentuk encrypt md5, jadi kita rubah saja (^_^).
Agan buat password dalam bentuk MD5 Disini Sob (^_^).


Saya mencoba password 121212 dan setelah di enskripsi menjadi 93279e3308bdbbeed946fc965017f67a Lalu saya rubah password wp-user nya dan saya ganti dengan password saya 93279e3308bdbbeed946fc965017f67a



Saya sudah merubah dengan 93279e3308bdbbeed946fc965017f67a dan saya klik confirm untuk menyimpan pengaturannya, dan pada pengaturan selanjutnya klik Yes.
Berarti saya akan login dengan username admin dan password 121212.

Sekarang kita coba sob (^_^).



Saya coba ke halaman loginwebnya http://thefussyeater.org/wp-admin
Saya login & wauuuuu, kereennn sob (^_^).

Saya berhasil masuk (^_^).

Jika sudah seperti ini terserah anda sob, kalo pengen nanam shell silahkan, asal jangan lupa di backup file pentingnya dan jangan di rusak (^_^)
Selamat Mencoba (^_^).

Wassalamualaikum Wr.Wb

4 komentar:

Designed By : Warner Team.