Assalamualaikum...
Salam Sejahtera bagi kita semua,,,
Okey sobat IDCA, masih bersama ane admin terbaik sejagad,, hajiahh :D
yup, kali ini saatnya berbagi lagi... daripada ga ada kerjaan, mending
bagi bagi ilmu aja :D
Pada tutorial ini sama dengan CSRF, cuma sedikit berbeda caranya saja,
disini ane gunain OS Backtrack, ane udah coba pake Windows, tapi ribet!!
>.< Silahkan sobatcoba2 aja gunain Windows OS, tapi kalo ada
masalah nantinya silahkan di solving sendiri yah.. wokwokwok :D
Bahan - Bahan :
1. Script Upload.php | Download
2. Google Dork: inurl:"/wp-content/themes/Brainstorm/"
#Silahkan Dork dikembangkan lagi
3. Live Target : Lihat1 & Lihat2
Note: "Tidak semua website bisa dengan teknik ini, harap selalu mencari dan mencoba! karena dalam dunia Hacking tidak ada yg instants dan bisa berhasil dengan mudah! Mereka yg berhasil adalah mereka yg selalu sabar berusaha dan terus mencoba!"
Langkah - Langkah :
1. Pertama cari dulu target dengan menggunakan Dork..
2. Disini ane udah nemuin targetnya.. dan langsung aja cari upload.php nya
Penting! Kalo halaman menjadi kosong, ada kemungkinan exploit bisa dijalankan!
3. Sebelumnya letakkan file Uploadify.php dan Shell sobat di folder /var/www/
4. Lalu edit dulu Uploadify.php dengan Notepad, silahkan dirubah yg ane kasi tanda panah seperti Link target, nama file dan folder! Lalu Save kembali..
5. Selanjutnya Buka terminal dan jalankan Apache dengan ketikkan perintah: /etc/init.d/apache2 start lalu enter!
6. Kemudian ketik perintah berikut diterminal : cd /var/www/ lalu enter!! lalu ketik lagi perintah: php uploadify.php lalu enter! dan silahkan sobat tunggu hasilnya!
7. nah tuh, shell telah berhasil diupload ke web,, selanjutnya tinggal eksekusi shell dan Tebas index web.. wokwokwok :D
Note: Ga semua hasilnya sama begitu,, kalo ga nampil seperti gambar, silahkan sobat cari dimana letak shell sobat :D
Good Luck!!!!! :p
Content Created By Onix AQua
Source
0 komentar:
Posting Komentar
Baca dulu sebelum berkomentar !
-Jangan menyertakan LINK/ANCHOR TEXT
-Jangan menggunakan kata-kata kotor
-Jangan promosi blog atau produk yang di jual di blog anda
-Jangan ngajak berantam sesama blogger lain