Senin, 02 Desember 2013

Deface Dengan Joomla brute Force

Oke Kembali dengan saya ./IDR_Rifqi79
kali ini saya akan membahas gimana cara nya deface dengan Joomla Brute force
oke langsung saja download dulu Disini

lalu kita buka file nya

hhehehe untuk mencari web vuln nya kita harus pake dork
nih dork nya

intitle:Home Page Beez5 site:il

site bisa diganti dengan situs domain lain macam com , org , net dll

kalo udah ketemu target kita buka listsite
lalu masukan target kita :p 

setelah itu langsung kita save 

lalu buka joomla brute force nya lalu load from file dan pilih listsite 



setelah dibwah terisi list site kita :p
lalu scan deh ampe ada hasil nya kaya gini 

Setelah kaya gini kita langsung ke situs yang udah ke cracked aja :p
tinggal tambahin path /administrator di web nya
login deh :p

selesai
tnggal deface :p

SALAM JANCOK

./IDR_Rifqi79

Minggu, 01 Desember 2013

Deface Dengan Config

Oke

IM BACK , ./IDR Rifqi79

Okey Pertama Kita Harus Punya Web yang udha dapet config nya kaya gini

Pilih salah satu ya :D 
nnti jadinya gini :p

 
ada banyak kata kata nya :p  tapi yang kita butuh kan hanya user dan password nya saja 
lalu kita kembali ke shell kita dan cari msqyl login
lalu login dengan username dan password tadi
setelah masuk kita bakal dibawa ke sebuah tampilan seperti ini 
Klik tables pada garis yang saya garis bawahi :p
lalu kita akan mengambil beberapa data password nya maka dari itu
untuk wordpress kita harus mencari wp-user untuk joomla jos_user

Setelah kita dapatkan wp-user lalu klik data 
dan ubah data data nya :p 


beberapa password yang udah di encrypt md5 :D
untuk request password yang udah di ecnrypt md5 bisa ke facebook saya :D
123456 = e10adc3949ba59abbe56e057f20f883e
Blackhat = 5d9a71f605b69f7b2f1212f46113eb92
Blackhat79 = d29e81796067f89d36564c30601e9edb

jadi contoh kalo mau ganti password nya jadi 123456 ya berarti pas edit data nya masukin
password nya yang ini  : e10adc3949ba59abbe56e057f20f883e

terus kalo udah edit data gimana donk  ?
eits tenang 
kita cari site url nya
ballik ke table list 
dan cari wp-options


lalu setelah itu langsung deh kita ke web nya :p


dah masuk tuh :p
terserah deh mau diapain
terserah kalian
mau deface ya silahkan 
:p

deface nya gimana kak ? 
nanti lanjut di post berikutnya ya 

SALAM JANCOK 

Indonesia Defacer Rulez ./IDR_Rifqi79

bila ada yang ingin ditanyakan langsung saja ke fb saya ya :p