Kamis, 10 Januari 2013

tutorial melakukan deface

Hack Learning + tutoria



*WARNING !! : Buat Para Pencari Keuntungan!!! Gw Gak Bertanggung Jawab Atas kerusakan-kerusakan yang diakibatkan oleh orang" yg tidak bertanggung jawab!! Karena Postingan Gw ini Hanya boleh Digunakan untuk BELAJAR saja!!... 

NB : Hacker itu Bukan Perusak Melaikan Seseorang Yang Hanya Ingin Tahu Tentang Informasi Terperinci !!!

Nah, Gw tau.. Kalian sering bertanya tentang "Bagaimana sih Cara masuk ke Admin suatu server?"
Ini solusi'a...

Gw Malam ini bakal posting tentang DEFACE !!... Hal yg sudah sering di dengar.. Tapi, tak kunjung juga datang tutorial'a.. Huh?.. Benar Bukan?...

So!!!, Gw gak bakal banyak bacod di sini.. Kita langsung mainkan saja !..

Sebelum'a Gw kasih pengertian tentang
"Apa itu Deface"

-Deface
Adalah kegiatan hacking yg mengubah tampilan sebuah website, bisa juga digunakan untuk mengobrak-abrik Isi suatu WEBSITE!!... (**)(*)

Contoh yang Gw berikan di sini adalah situs yang dibuat menggunakan Joomla. Ikuti Langkah" berikut:

1. Carilah Parameter berikut pada situs yg menggunakan Joomla.

http://www.situs-target.com/index.php?option=com_user&task=register

2. Ganti Parameter'a menjadi :

http:// www.situs-target.com/index.php?option=com_user&view=reset&layout=confrim

3. Masukkan tanda kutip tunggal (') lalu klik submit. Hal ini akan menyebabkan token menjadi error.

4. Apabila bug-nya belum di patch, akan muncul form untuk memasukkan password baru. Sekarang Loe bisa mengganti Username Dan password administrator untuk melakukan login.

5. Tunggu sampai proses selesai.

6. Untuk mengetahui kalau password yang Loe buat sudah berhasil dipasang, Loe bisa login di halaman administrator

http://www.situs-target.com/administrator/

7. Nah, Kalau berhasil biasa'a Loe akan di bawa ke halaman depan administrator . Selanjut'a Loe Bisa mengganti halaman index atau membuat sebuah file HTML baru sebagai aksi deface. Pada dasar'a banyak Hal yg bisa loe lakukan setelah berhasil masuk sebagai administrator suatu website. Tidak hanya melakukan deface. Namun, Di sini kita hanya akan melakukan deface saja...

Perlu Gw tegaskan di sini!!. Kalau Loe men-deface website orang lain hanya untuk belajar Jangan pernah mengganti halaman index. Pesan yg kita sampaikan tujuan'a untuk memberitahu jika website tersebut memiliki celah keamanan...