Wednesday, 31 August 2011

Deface Tutorial Version 2

Salam smua... Macam mane dgn deface tutor yg gne FCKeditor? Leh paham ke idak? Dapat ke x? :tongue: Bagi ssiapa yg dah dpt tue, korang leh try yg nie lak..Yang nie lain skit sbab kite kene upload shell^^.. Bukan saje Shell, petronas, esso smua leh upload kalo korg reti... xD..So, jom kita mulakan....

So langkah 1 mcm biasalah... cari web target :smile: Korang dh dapat target website? Kalau masih belum silakan cari di google melalui google dork yang korang ada atau boleh cari dgn melihat Google Dork Remote File Inclusion – 

Webapps di www.exploit-db.com sampai korang dapat target website tue.

langkah 2: Setelah mendapatkan target website, silakan upload SHELL INJECT anda, Korang boleh guna shell yg aku bagi nie... Shell Downloader

Langkah 3: Lepas korang dah download Shell Injection, siapkan halaman “DEFACEMENT PAGE“, lepas tue name kan dgn berformat .html .. :tongue:

Langkah 4: Dah siap smua kat atas, jom kita g target website kite..


Penerangan Yang Tidak Seberapa

Langkah 1 :okey, so kat snie korang leh carik target website dgn menggunakan dork nie “inurl:page.php?xxx=” atau “intitle: Google Dork” Kalo korang xjumpa korang leh g sini Google Dork List

Nah , dah dapatkan ? Pastue tnggu ape lagi.. Inject lah...xD 

Posted Image


Langkah 2 : Langkah selanjutnya, sampai masa kita nk upload shell yang kita download tadi. So kita akan upload benda nie dekat direktori nie /vservers/silentcat/htdocs/includes/. Jadi ketika saya membuka shell di target menjadi: http://www.target.co...ludes/*****.php (nama shell)

Posted Image

Lankah 3 : Setelah itu kita siapkan file halaman defacement page kita yer : “******.html”: *pastikan .html yer

Langkah 4 : Dah siap deface page ? Ape lagi upload le ke web tue.. Upload kat snie /vservers/silentcat/htdocs/ bermakna skrg kita berada dekat home directory.

Posted Image

Langkah 5 : Bile dah upload pastikan nampak macam nie: -

Posted Image

Langkah 6 : Ini yg penting kita kene edit sikit... Skrang permission yg admin setkan adalah “600” (rw——-), ..Itu bermaksud juz admin yg boleh melakukan 'read & write' dekat fail tersebut.. JAdi jom kita tuka supaya semua boleh mngubah fail tersebut atau kata lain “read, write & execute. So, nk ubah ke berapa? Ubah ke 777″ / “755″,...Pilih lh mana-2 yg korang nak...

Posted Image

Langkah 7: Kalo dah siap, korang leh tgk hasil dia macam nie, http://www.target.com/********.html”

Posted Image


Enjoy & Eat It!
Salam Hangat Buat Langsi Family^^.. Aku xsure wat nie kene hide IPor x.... Tapi tok safety korang hide je la.. 
:laugh:

No comments:

Post a Comment