[Hack Learning + tutorial]
*WARNING !! : Buat Para Pencari Keuntungan!!! Gw Gak
Bertanggung Jawab Atas kerusakan-kerusakan yang diakibatkan oleh orang"
yg tidak bertanggung jawab!! Karena Postingan Gw ini Hanya boleh
Digunakan untuk BELAJAR saja!!...
**NB : Hacker itu Bukan Perusak Melaikan Seseorang Yang Hanya Ingin Tahu Tentang Informasi Terperinci !!!
Hemmppt... Bntar yah.. Gw idupin rokok dlo sebelum Posting.. Ehh, Lupa kopi'a juga belum.. Hehehehe...
Ok Ok..
Terima kasih bagi yang sudah menunggu.. :D
Nah, Gw tau.. Kalian sering bertanya tentang "Bagaimana sih Cara masuk ke Admin suatu server?"
Ini solusi'a...
Gw Malam ini bakal posting tentang DEFACE !!... Hal yg sudah sering di
dengar.. Tapi, tak kunjung juga datang tutorial'a.. Huh?.. Benar
Bukan?...
So!!!, Gw gak bakal banyak bacod di sini.. Kita langsung mainkan saja !..
Sebelum'a Gw kasih pengertian tentang
"Apa itu Deface"
-Deface
Adalah kegiatan hacking yg mengubah tampilan sebuah website, bisa juga
digunakan untuk mengobrak-abrik Isi suatu WEBSITE!!... (**)(*)
Contoh yang Gw berikan di sini adalah situs yang dibuat menggunakan Joomla. Ikuti Langkah" berikut:
1. Carilah Parameter berikut pada situs yg menggunakan Joomla.
http://www.situs-target.com/index.php?option=com_user&task=register
2. Ganti Parameter'a menjadi :
http:// www.situs-target.com/index.php?option=com_user&view=reset&layout=confrim
3. Masukkan tanda kutip tunggal (') lalu klik submit. Hal ini akan menyebabkan token menjadi error.
4. Apabila bug-nya belum di patch, akan muncul form untuk memasukkan
password baru. Sekarang Loe bisa mengganti Username Dan password
administrator untuk melakukan login.
5. Tunggu sampai proses selesai.
6. Untuk mengetahui kalau password yang Loe buat sudah berhasil dipasang, Loe bisa login di halaman administrator
http://www.situs-target.com/administrator/
7. Nah, Kalau berhasil biasa'a Loe akan di bawa ke halaman depan
administrator . Selanjut'a Loe Bisa mengganti halaman index atau membuat
sebuah file HTML baru sebagai aksi deface. Pada dasar'a banyak Hal yg
bisa loe lakukan setelah berhasil masuk sebagai administrator suatu
website. Tidak hanya melakukan deface. Namun, Di sini kita hanya akan
melakukan deface saja...
Perlu Gw tegaskan di sini!!. Kalau Loe men-deface website orang lain
hanya untuk belajar Jangan pernah mengganti halaman index. Pesan yg
kita sampaikan tujuan'a untuk memberitahu jika website tersebut
memiliki celah keamanan...
Sekian...
Tidak ada komentar:
Posting Komentar
Gunakan kalimat yang tidak mentinggung perasaan orang lain !!!
Thank,s buat perhatian dan pengertiannya !!!!