//Configure below to change URL path to the snow image var snowsrc="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjH3KsqATEn3NpKy0jpPpLjyQPJahGm2JEhV7YbS2VDKjBzdQkAzmqM_J0v8DCIwuZ-HihwYDaLN8wPuLHnrT7I5T6vONsRKKRr6w7m76FEBDRJH80u2PJM0wGpB8XkanXYJOatVGmF0l0/s400/snow.gif" // Configure below to change number of snow to render var no = 15; // Configure whether snow should disappear after x seconds (0=never): var hidesnowtime = 0; // Configure how much snow should drop down before fading ("windowheight" or "pageheight") var snowdistance = "pageheight"; ///////////Stop Config////////////////////////////////// var ie4up = (document.all) ? 1 : 0; var ns6up = (document.getElementById&&!document.all) ? 1 : 0; function iecompattest(){ return (document.compatMode && document.compatMode!="BackCompat")? document.documentElement : document.body } var dx, xp, yp; // coordinate and position variables var am, stx, sty; // amplitude and step variables var i, doc_width = 800, doc_height = 600; if (ns6up) { doc_width = self.innerWidth; doc_height = self.innerHeight; } else if (ie4up) { doc_width = iecompattest().clientWidth; doc_height = iecompattest().clientHeight; } dx = new Array(); xp = new Array(); yp = new Array(); am = new Array(); stx = new Array(); sty = new Array(); snowsrc=(snowsrc.indexOf("dynamicdrive.com")!=-1)? "https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjH3KsqATEn3NpKy0jpPpLjyQPJahGm2JEhV7YbS2VDKjBzdQkAzmqM_J0v8DCIwuZ-HihwYDaLN8wPuLHnrT7I5T6vONsRKKRr6w7m76FEBDRJH80u2PJM0wGpB8XkanXYJOatVGmF0l0/s400/snow.gif" : snowsrc for (i = 0; i < no; ++ i) { dx[i] = 0; // set coordinate variables xp[i] = Math.random()*(doc_width-50); // set position variables yp[i] = Math.random()*doc_height; am[i] = Math.random()*20; // set amplitude variables stx[i] = 0.02 + Math.random()/10; // set step variables sty[i] = 0.7 + Math.random(); // set step variables if (ie4up||ns6up) { if (i == 0) { document.write("

Salam Satu Komando

Salam Satu Komando

Salam Bhineika Tunggal Ika

Cari Blog Ini

Minggu, 16 Maret 2014

Cara Deface Web Dengan Bruteforce Attack (Joomla)


                            Anda pasti tahu Hmei 7 kan? Top defacer nomor 1 asal Indonesia tersebut memang paling bisa kalau soal deface, selain toolsnya webdav shell maker, ada lagi lho tools keren buatannya, yaitu tools buat Bruteforce. Jadi kita bisa membrute password sebuah website joomla yang menggunakan template beez dengan tools ini. Penasaran? Simak yang dibawah ini.





1. Download tools bruteforce'nya disini

NB : Di dalam file rar tersebut, terdiri dari brute v2.exe, listsite.txt, pass.txt, dan setting.ini
Brute v2.exe = tools untuk ngebrute
Listsite.txt = tempat untuk menampung target yang akan dibrute
Pass.txt = tempat untuk menampung daftar password brute
Setting.ini = tempat untuk menampung daftar username brute

2. Setelah tools di download, kita cari targetnya menggunakan dork berikut :
intitle:Index of /administrator/
inurl:"/templates/beez5/"
inurl:"/templates/beez-2/"

3. Silahkan pilih - pilih mana yang mau dijadikan target, entah cuman 1, 2, banyak pun boleh, anda masukkan url target http://www.site.com/ ke dalam listsite.txt lalu di save. Sedangkan untuk pass.txt itu adalah password yang nantinya digunakan untuk nge-brute targetnya satu - satu. Anda boleh memperbanyak list passwordnya.

4. Kalau target sudah dikumpulkan, mari sekarang kita mulai bruteforce'nya dengan klik 2x pada brute v2.exe

Beginilah tampilannya


Cara Deface Web Dengan Bruteforce Attack (Joomla)



5. Klik "load from file" kemudian pilih listsite.txt yang berisi targetmu tadi

Cara Deface Web Dengan Bruteforce Attack (Joomla)



6. Selanjutnya klik "scan"

7. Tunggu proses bruteforce'nya berjalan, lamanya bruteforce tergantung pada jumlah wordlist passwordnya

8. Jika berhasil akan muncul seperti "Password Cracked : passwordnya"

Cara Deface Web Dengan Bruteforce Attack (Joomla)



9. Anda masuk deh ke panel adminnya di www.site.com/administrator


Cara Deface Web Dengan Bruteforce Attack (Joomla)


10. Selesai! Anda berhasil masuk sebagai admin di website tersebut, silahkan anda tanam shell dan eksekusi web tersebut. Untuk upload shell bisa dilihat caranya disini atau disini

Selamat mencoba dan bersabar ^_^

Tidak ada komentar:

Posting Komentar

Jika Ada Yang Kurang Paham, Silahkan Berkomentar Dengan Sopan & Dapat Di Mengerti..