skip to main | skip to sidebar

66 (Sixtysix)

  • Home
  • Adsense
    • Google Adsense
    • SiteScout
    • Clicksor
    • Bidvertiser
    • Chitika
    • AdToll
  • Template
    • BTemplates
    • Templatemo
    • Free Website
    • Maskolis
  • Film
    • SDF
    • DF
    • Ganool
    • C31
  • Subtitle
  • Songs
    • Gudang Lagu
    • Stafa
    • Laguin
  • Software
    • Dunia Sotfware
    • Browser
  • Help
  • Contact Us
  • Hacker
  • Tools
    • DDos Sederhana
    • Skript Jahil
    • Boot Followers
    • Free Sms
    • DDos For Hp
  • Deface & Hacking
    • Alur Web Attack
    • Menu 2
    • Menu 3
      • Menu 3.1
      • Menu 3.2
      • Menu 3.3
      • Menu 3.4
    • Menu 4
    • Menu 5
  • Proxy
    • KProxy
    • 2anonymous
    • Database

Alur Web Attack

Scan => Exploitasi => Upload Shell => Deface/Jumping => Rooting

1. Scan
Mencari dimana letak kelemahan web target. Bisa di scan pakai beberapa tool scanner. Diantara yang paling terkenal :

# Acunetix (Windows)

# Nikto (Linux)

Selain mendapatkan bug, dengan tool itu akan dapat mengumpulkan informasi berguna dari web target.

2.Exploitasi

Setelah kita menemukan data dari web target. Kita coba cari cara untuk meng-Exploitasi bug-bug yang sudah kita temukan dengan tool scanner tadi. Di bawah ini daftar situs yang menyediakan macam-macam Exploit :

# Exploit Database

# Packet Storm

# Inj3ct0r

# Hack0wn

Apabila target menggunakan CMS Joomla/Wordpress, kita dapat mencari Exploit untuk plugin-plugin yang di gunakan web target. Karena dengan tool scanner di atas kita diberikan informasi seakan-akan web target sudah di bedah keseluruhannya. Jadi kita tahu isi folder dari web target, termasuk plugin-plugin apa saja yang digunakan.

3. Upload Shell

Website sudah bisa di Exploitasi dan kita sudah bisa masuk ke halaman admin. Tinggal kita upload shellnya sekarang ;

- Upload shell di Wordpress bisa mengupload plugin or thema yang sudah disisipi file shell'a.

- Upload shell di Joomla juga sama, cuma bisa juga menggunakan Plugin Ninja Explorer

- Upload Shell di CMS biasa bisa melalui menu upload gambar, kalau tidak bisa coba shellnya di rename menjadi shell.php.jpg lalu upload.

Setelah shell berhasil di upload tinggal panggil letak URL shellnya dimana.

4. Deface or Jumping

Kalau pengen gaya-gaya an (Deface), cari file index.php lalu rubah file di dalam'a dengan script Deface yang kita punya. Bagi yang malas bikin scrip deface dapat menggunakan tool ; DefaceMaker. Coba archive kan website yang sudah kita deface di situs :

- Indonesian Defacer
- Magelang Cyber
- Zona-H

Tidak cukup hanya bisa men-Deface satu web saja. Coba gunakan teknik jumping untuk masuk ke web yang satu server sama web yang telah kita deface.

Sumber: IDCA

Label: Alur Web Attack, deface, exploitasi, hack website, hacker, hacking
Posting Lebih Baru Posting Lama Beranda
IBX5A41BCABE08CA

Archive

IBX5A41BCABE08CA

Search

Translate

Clock

Map 3D

Ads

 
66 (Sixtysix) | Template By:Sixtysix Cyber | Support Blogger