kali ini saya ingin share cara deface dengan config.cara deface dengan ini agak paya tapi menurut saya ampuh.deface dengan config ini kebanyakan korban webnya adalah wordpress.tanpa basa-basi ini yang dibutuhkan
bahan-bahannya :
bahan-bahannya :
- dork :
wp-content/themes/*/hades_framework//wp-content/themes/felici/hades_framework/ - shell injection:
Disini
langkah-langkahnya :
- kita harus punya config di website tadi anda bisa cari di google.dengan keyword "cara mencari config di sebuah website"
- Dan saya sudah menemukan suatu config / Data dari website tadi Copy DB_USER untuk mengisi Kolom username di mysql,Copy DB_Password untuk mengisi Kolom password di mysql.
- dan akan tampil seperti ini,lalu klik tombol enter
- jika berhasil login,lalu Klik tombol "Tables" pada nick DB_USER website tadiContoh DB_USER : Bjjlond1_wp.Intinya kita pilih databases yang paling bawah.
- kalau sudah di klik tablenya,dan akan tampil seperti gambar dibawah ini,dan klik tombol data pada Wp_user jika joomla : Jos_user
- klik tombol edit pada user nomor 1
- Kita edit user_pass dengan pass MD5 kita (pass harus MD5) anda bisa hash MD5 di sini
- Kita copy kode md5 tadi dan kita paste kan kode MD5 tadi di user_pass
- Terus kita check User tadi,kita cocokkan kode user_pass dengan kode MD5 kita,jika berhasil..!!
berarti bisa dan Kita bisa login ke website tadi. - disitulah saatnya kita mau mengapakan website itu di deface atau di ambil datanya
itulah beberapa cara hack dan deface menggunakan config,ingat gunakanlah cara ini dengan tujuan pembelajaran.
Comments
Post a Comment