Assalamualaikum....
ehm,, jumpa lagi nih dengan coretan2 semerawut ane tapi ngangenin untuk
dibaca,, wkkwkwk yo dah, dah pasti pada ga sabar kan udah nunggu dari
kemaren?? wkwkwk langsung daaahh :p
Silahkan tutorial ini di baca dulu baik2, dipahami dan dipelajari, baru
dah sobat praktekin :p kalo seandainya gagal, itu karena website udah di
patch :p
"Talk Less Do More!" :p
oke dah simak nih! sebelumnya download dulu bahan2nya :p
1. Download : Exploit Joomla.html Password: Lihat
2. Titip Nama : Indonesian Cyber Army
Ciri2 web yg vuln com_user, silahkan sobat check dulu login adminnya, jika seperti gambar dibawah, berarti web tersebut memungkinkan untuk bisa di exploitasi, selain itu tidak bisa...
Contoh :
http://troytradingint.com.pe/administrator/
bira lebih memudahkan sobat dalam mencari web target, silahkan gunakan Tool Scanner Com User
Demo:
http://troytradingint.com.pe/
http://www.uog.edu.pk/
http://www.trexperts.com/jeffreytmiller/
Note: "Tidak semua website bisa dengan teknik ini, harap selalu mencari dan mencoba! karena dalam dunia Hacking tidak ada yg instants dan bisa berhasil dengan mudah! Mereka yg berhasil adalah mereka yg selalu sabar berusaha dan terus mencoba!"
Langkah Langkah::
1. Cari web target di Google.com dengan memasukkan Dork berikut:
intext:Joomla! is a flexible and powerful platform, whether you are building a small site for yourself or a huge site with hundreds of thousands of visitors site:com
#Dork Kembangin Sendiri :p
2. Pilih target sobat, lalu masukin exploit berikut:
index.php?option=com_users&view=registration
3. Ane disini mengambil contoh:
http://mobile.resto-lincontournable.com/index.php/utiliser-joomla/utiliser-extensions/composants/composant-flux-rss/un-flux-rss
4. kemudian ane ganti menjadi:
http://mobile.resto-lincontournable.com/index.php?option=com_users&view=registration
5. Setelah itu klik kanan>klik View Page Source atau bisa juga tekan tombol keyboard CTRL+U
kalo sudah muncul page sourcenya, lalu tekan tombol CTRL+F atau klik menu Find ketik hidden. cari seperti kode berikut:
9. Setelah password diisi, klik Register! lalu buka email sobat dan klik link Konfirmasinya!
Username:genesis
Password:onix
KALO GA BERHASIL LOGIN SEBAGAI ADMIN, SILAHKAN CARI TARGET LAINNYA!!
udah gitu aja! Salam........ :p
Source
walah blognya masih berjalan toh :D
BalasHapusYa masihlah :D :3
Hapus