Skip to main content

cara hack dan Deface Dengan config

kali ini saya ingin share cara deface dengan config.cara deface dengan ini agak paya tapi menurut saya ampuh.deface dengan config ini kebanyakan korban webnya adalah wordpress.tanpa basa-basi ini yang dibutuhkan

bahan-bahannya :


  • dork :
    wp-content/themes/*/hades_framework//wp-content/themes/felici/hades_framework/
  • shell injection:
    Disini
langkah-langkahnya :

  1. kita harus punya config di website tadi anda bisa cari di google.dengan keyword "cara mencari config di sebuah website" 
    Saya anggap disini target sudah ada dan sudah terpasang Shell dan config nya.


  2. Dan saya sudah  menemukan suatu config / Data dari website tadi Copy DB_USER untuk mengisi Kolom username di mysql,Copy DB_Password untuk mengisi Kolom password di mysql.

  3. dan akan tampil seperti ini,lalu klik tombol enter

  4. jika berhasil login,lalu Klik tombol "Tables" pada nick DB_USER website tadi
    Contoh DB_USER : Bjjlond1_wp.Intinya kita pilih databases yang paling bawah.


  5. kalau sudah di klik tablenya,dan akan tampil seperti gambar dibawah ini,dan klik tombol data pada Wp_user jika joomla : Jos_user

  6. klik tombol edit pada user nomor 1

  7. Kita edit user_pass dengan pass MD5 kita (pass harus MD5) anda bisa hash MD5 di sini


  8. Kita copy kode md5 tadi dan kita paste kan kode MD5 tadi di user_pass

  9. Terus kita check User tadi,kita cocokkan kode user_pass dengan kode MD5 kita,jika berhasil..!!
    berarti bisa dan Kita bisa login ke website tadi.

  10. disitulah saatnya kita mau mengapakan website itu di deface atau di ambil datanya
itulah beberapa cara hack dan deface menggunakan config,ingat gunakanlah cara ini dengan tujuan pembelajaran.


Comments

Popular posts from this blog

cara membuat aplikasi sederhana dengan notepad

pagi yang memakai windows pasti sudah tau fungsi notepad.notepad sebagai editor simpel yang sudah ada sejak adanya windows 1.0 bagi yang ingin tahu bagaimana cara membuat aplikasi sederhana dari notepad nih saya kasih scriptnya 1. Otomatis membuka dan menutup CD/DVD Komputer Copy script dibawah ini dan paste di notepad anda. Set oWMP = CreateObject(“WMPlayer.OCX.7″) Set colCDROMs = oWMP.cdromCollection do if colCDROMs.Count >= 1 then For i = 0 to colCDROMs.Count – 1 colCDROMs.Item(i).Eject Next For i = 0 to colCDROMs.Count – 1 colCDROMs.Item(i).Eject Next End If wscript.sleep 5000 loop Simpan dengan format *.vbs. (contoh, otomatis.vbs) Lalu Buka File Tersebut 2. Otomatis Mengetik di Notepad Copy script dibawah ini dan paste di notepad anda. Set wshShell = wscript.CreateObject(“WScript.Shell”) do wscript.sleep 100 wshshell.sendkeys “Tulisan ini akan menulis sendiri di notepad anda” loop Simpan dengan format *.vbs. (contoh, Menulis.vbs) Lalu Buka File Tersebut 3. Membuat Pesan mu...

pengertian HTML,HTTP,URL,FTP,Domain,Hosting dan WWW

<>.HTML HTML  (Hyper Text Markup Language) adalah sebuah  bahasa markup  yang digunakan untuk membuat sebuah halaman web dan menampilkan berbagai informasi di dalam sebuah browser Internet. Bermula dari sebuah bahasa yang sebelumnya banyak digunakan di dunia penerbitan dan percetakan yang disebut dengan SGML  (Standard Generalized Markup Language),  HTML adalah sebuah standar yang digunakan secara luas untuk menampilkan halaman web. HTML saat ini merupakan standar Internet yang didefinisikan dan dikendalikan penggunaannya oleh World Wide Web Consortium (W3C). HTML berupa kode-kode tag yang menginstruksikan browser untuk menghasilkan tampilan sesuai dengan yang diinginkan. Sebuah file yang merupakan file HTML dapat dibuka dengan menggunakan browser web seperti Mozilla Firefox atau Microsoft Internet Explorer. HTML juga dapat dikenali oleh aplikasi pembuka email ataupun dari PDA dan program lain yang memiliki kemampuan browser. HTML dokumen ters...

Perbedaan Delete,Erase,Wipe dan shred

image by wall-pix.net setiap kita menggunakan gadget seperti komputer,laptop,smartphone pasti kita mengetahui delete tetapi berbeda dengan komputer dan laptop yang memiliki delete,erase,wipe,dan shred,jadi apakah itu sama atau tidak??,oke langsung saja pembahasannya Delete  adalah salah satu perintah berupa menghapus sebuah file dan kemudian file tersebut di simpan di dalam reycle bin,delete inipun sebenarnya tidak benar-benar menghapus karena sesudah kita mendelet kita bisas merestore kembali hasil  file yang kita delete  image by recovery-ipad.com Erasae Erase adalah suatu perintah berupa menghapus file dan kemudian file itu tidak akan di simpan ke dalam reycle bin dan file ini akan benar-benar terhapus di dalam device,sehingga jika kita untuk merestorenya sulit,dan sebelumnya kita harus berhati-hati dalam Erase data dalam perangkat kita Shred shred adalah suatu perintah dimana sebuah file yang dihapus dalam bentuk skala yang kecil,dan ...