Selamat Datang Di Blog Jelek Saya Saya Akan Memberikan Informasi Seputar Dunia Maya :)
//Configure below to change URL path to the snow image
var snowsrc="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjH3KsqATEn3NpKy0jpPpLjyQPJahGm2JEhV7YbS2VDKjBzdQkAzmqM_J0v8DCIwuZ-HihwYDaLN8wPuLHnrT7I5T6vONsRKKRr6w7m76FEBDRJH80u2PJM0wGpB8XkanXYJOatVGmF0l0/s400/snow.gif"
// Configure below to change number of snow to render
var no = 15;
// Configure whether snow should disappear after x seconds (0=never):
var hidesnowtime = 0;
// Configure how much snow should drop down before fading ("windowheight" or "pageheight")
var snowdistance = "pageheight";
///////////Stop Config//////////////////////////////////
var ie4up = (document.all) ? 1 : 0;
var ns6up = (document.getElementById&&!document.all) ? 1 : 0;
function iecompattest(){
return (document.compatMode && document.compatMode!="BackCompat")? document.documentElement : document.body
}
var dx, xp, yp; // coordinate and position variables
var am, stx, sty; // amplitude and step variables
var i, doc_width = 800, doc_height = 600;
if (ns6up) {
doc_width = self.innerWidth;
doc_height = self.innerHeight;
} else if (ie4up) {
doc_width = iecompattest().clientWidth;
doc_height = iecompattest().clientHeight;
}
dx = new Array();
xp = new Array();
yp = new Array();
am = new Array();
stx = new Array();
sty = new Array();
snowsrc=(snowsrc.indexOf("dynamicdrive.com")!=-1)? "https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjH3KsqATEn3NpKy0jpPpLjyQPJahGm2JEhV7YbS2VDKjBzdQkAzmqM_J0v8DCIwuZ-HihwYDaLN8wPuLHnrT7I5T6vONsRKKRr6w7m76FEBDRJH80u2PJM0wGpB8XkanXYJOatVGmF0l0/s400/snow.gif" : snowsrc
for (i = 0; i < no; ++ i) {
dx[i] = 0; // set coordinate variables
xp[i] = Math.random()*(doc_width-50); // set position variables
yp[i] = Math.random()*doc_height;
am[i] = Math.random()*20; // set amplitude variables
stx[i] = 0.02 + Math.random()/10; // set step variables
sty[i] = 0.7 + Math.random(); // set step variables
if (ie4up||ns6up) {
if (i == 0) {
document.write("
Salam Satu Komando

Salam Bhineika Tunggal Ika
Cari Blog Ini
Minggu, 16 Maret 2014
Cara Deface Web Dengan Bruteforce Attack (Joomla)
Anda pasti tahu Hmei 7 kan? Top defacer nomor 1 asal Indonesia tersebut memang paling bisa kalau soal deface, selain toolsnya webdav shell maker, ada lagi lho tools keren buatannya, yaitu tools buat Bruteforce. Jadi kita bisa membrute password sebuah website joomla yang menggunakan template beez dengan tools ini. Penasaran? Simak yang dibawah ini.
1. Download tools bruteforce'nya disini
NB : Di dalam file rar tersebut, terdiri dari brute v2.exe, listsite.txt, pass.txt, dan setting.ini
Brute v2.exe = tools untuk ngebrute
Listsite.txt = tempat untuk menampung target yang akan dibrute
Pass.txt = tempat untuk menampung daftar password brute
Setting.ini = tempat untuk menampung daftar username brute
2. Setelah tools di download, kita cari targetnya menggunakan dork berikut :
intitle:Index of /administrator/
inurl:"/templates/beez5/"
inurl:"/templates/beez-2/"
3. Silahkan pilih - pilih mana yang mau dijadikan target, entah cuman 1, 2, banyak pun boleh, anda masukkan url target http://www.site.com/ ke dalam listsite.txt lalu di save. Sedangkan untuk pass.txt itu adalah password yang nantinya digunakan untuk nge-brute targetnya satu - satu. Anda boleh memperbanyak list passwordnya.
4. Kalau target sudah dikumpulkan, mari sekarang kita mulai bruteforce'nya dengan klik 2x pada brute v2.exe
Beginilah tampilannya
5. Klik "load from file" kemudian pilih listsite.txt yang berisi targetmu tadi
6. Selanjutnya klik "scan"
7. Tunggu proses bruteforce'nya berjalan, lamanya bruteforce tergantung pada jumlah wordlist passwordnya
8. Jika berhasil akan muncul seperti "Password Cracked : passwordnya"
9. Anda masuk deh ke panel adminnya di www.site.com/administrator
10. Selesai! Anda berhasil masuk sebagai admin di website tersebut, silahkan anda tanam shell dan eksekusi web tersebut. Untuk upload shell bisa dilihat caranya disini atau disini
Selamat mencoba dan bersabar ^_^
Langganan:
Posting Komentar (Atom)
Tidak ada komentar:
Posting Komentar
Jika Ada Yang Kurang Paham, Silahkan Berkomentar Dengan Sopan & Dapat Di Mengerti..