Saturday, July 5, 2014

Cara Upload Shell Backdoor Di Joomla

Ada 2 cara untuk menebas file index di site joomla yang pertama kita bisa langsung ke template dan ganti script site index target dengan script defece teman-teman, yang ke dua yaitu dengan cara pasang sheel kemudian tebas index.php. 
Pada kesempatan kali ini saya akan menjelaskan cara yang kedua yaitu tebas file index.php dengan cara pasang sheel backdoor teman-teman di site target tentunya yang berbasis joomla. 

Bahan-Bahan yang harus disiapkan
Shell Backdoor Download Sini  password shell backdoor : fendi-bt

Langkah-Langkah  :
  1. Masuk ke halaman login administrator yaitu dengan cara Url_Target.com/administrator  selanjutya masukan username dan password yang sudah kamu miliki.
  2. Jika sudah masuk ke-halaman administrator seperti gambar diatas langkah selanjutnya yaitu pilih Menu Template seperti yang saya lingkar berwarna merah pada gambar langkah no.1. 
  3. Langkah selanjutnya pilih menu tab Template seperti pada gambar langkah no.2 yang saya lingkar berwarna merah. maka akan mucul seperti gambar berikut :
  4. Selanjutnya yaitu cari bluestork Details yang ada gambar bebek seperti yang saya lingkar berwarnah merah pada gambar langkah no.3. jang lupa diklik bluestork Details-nya
  5. Langkah selanjutnya yaitu klik Edit main page template seperti yang saya lingkar berwarnah merah pada gambar langkah no.4. maka akan muncul tampilan seperti gambar dibwah ini :
  6. jika sudah masuk ke halaman edit file "index.php" ditemplate bluestork  seperti gambar diatas langkah selanjutnya yaitu masukan script untuk upload shell backdoor. jika tidak memilik script upload shell backdoor silahkan Lihat Disini
  7. Masukan script upload shell backdoornya di akhir code programnya seperti gambar dibawah ini : Jika sudah memasukan script uload shell backdoornya jangan lupa di save. 
  8. Selanjutnya upload shell backdoornya  seperti gambar berikut :
    Kemudian klik browse kemudian cari lokasi shell yang telah anda download. kemudian klik upload jika upload nya berhasil akan muncul pesan "Upload Sukses" jika upload tidak berhasil akan muncul pesan "Gagal Upload" jika muncul pesan gagal upload berarti site target tersebut sudah di patch.  Gambar dibawah ini adalah gambar dimana upload shellnya berhasil
     
  9. Jika sudah upload shell seperta langkah no.8 diatas. langkah selanjutnya yaitu buka shell anda yang telah di upload tadi dengan cara masukan nama shell anda di belakan administrator/ example : http://www.target.com/administrator/shell.php                                                                           Jika anda menggunakan shell yang di download dari link blog ini maka password shell anda adalah fendi-bt 



Jika masih kurang jelas silahkan lihat video dibawah ini

No comments:

Post a Comment