Senin, 01 Juli 2013

Cara deface web sekolah sch.id

oke kali ini aq nak share trik pepes website skolah nah , pokoknyo sesuatu nian ! kowkowkow
buat yg udh master dewa dsb dilarang keras membaca artikel ini , karena akan membuat anda mati kebosanan ! kwokw

trik ini membahas tentang cara deface web sekolah sch.id, udah pinter deface kan ? ya uda monggo langsong bae kito prakteken samo samo
pertamo siapke dulu perlatanyo !! file .txt dari notepad (isinya terserah nak namo pacar nenek ibuk kaka terserah) nama aq jugo boleh ! hahaha
udah buat file kan ? yauda monggo lanjutt !
buka google dulu ! teros masokin Dork (kata kunci) nih nah aq udh ado dorknyo , tinggal peleh dewek :


inurl:/html/siswa.php?
inurl:/html/alumni.php?
inurl:/html/guru.php?


kalo kito ngetek dork kan ado banyak web skolah kan..?? , nah kito tinggal peleh beh
kalo aq peleh yg ini http://www.smapgri2palembang.sch.id/

tros siapke Exploit dulu , tenang beh , aq lah punya exploitnyo nah :

Exploit: /editor/filemanager/connectors/test.html

langsong beh di hajar..!! , masukke exploitnyo tadi ke url web sch.id
contohnyo nah
ex : http://www.smapgri2palembang.sch.id/edit.../test.html
nah, udah muncol kan yang mau di pepes !
pada kolom Connector *ASP ubah menjadi *PHP teros kolom Resource Type ubah jadi *FILE
tros klik Browse (cari file .txt yang kamu buat tadi) > Upload

kalo udh berhasil di upload , tinggal buka bae hasilnyo
http://sitetarget.sch.id/userfiles/namafileLo.txt
atau => http://sitetarget.sch.id/userfiles/file/namafileLo.txt

mudah kan Bro ? ini nah hasil depes punyo aq
http://www.smapgri2palembang.sch.id/userfiles/file/defaceby-Faiz.txt

wkakka udah pacak pepes kan ? ini masi upload file, kalo udh master nian kito pacak kok deface indexnyo
demikian sedikit trik pepes web skolah, kalo ado kekurangan aq minta maaf beh eeh :) aq bukan hacker ato defacer aq cuma penulis sukarela (tak dibayar)
oke sekian terima kasih, komen bae kalo belom jelas ! :D

sumber : artikel Faiz

1 komentar:


Photobucket

Kalo mau Copas / copy paste cantumkan sumbernya ya gan :D