Saturday, July 25, 2009

Hack Joomla 1.5

Selamat malam para blogger mania semunya, kali ini saya akan memposting tentang Hacking joomla 1.5 bukan Tutorial Blog maupun Facebook.Melainkan Defance Joomla 1.5 ,Sebelumnya saya memposting tetang Cara Membuat Sricpt Penutup , Sekarang emang lagi marak yang namanya hack joomla para hacker Indonesia sekarang emang lagi perang sama hacker malasia. Dan hacker Indonesia berhasil50 Situs Malaysia Dikerjai Hacker Indonesia“Oleh karena itu saya akan memberiakan sedikti ilmu kepada anda semunya.:D Oke deh langsung aja cara hack joomla 1.5 seperti ini :


Dengan sedikit kesabaran Aan berhasil mengubah tampilan halaman situs (walaupun situs kecil) dan dengan bangganya memamerkan hasil kerjanya itu ke temen-temen, adek, kakak, ibu, bapak, kakek, nenek, tante, om, keponakan, tetangga, bahkan ke orang yang tidak dikenalnya yang kebetulan lewat depan rumah.Situs yang aan hack disini, buat yang mempunya situs tersebut saya meminta ma'af. :D
Cara apa yang dilakukan Aan? Ternyata dia menggunakan bug Password Reset di Joomla 1.5. Bagi yang udah master dan udah tau sebaiknya lewat aja.


Petama-tama Kita Mencari Target terlebih dahulu :

Keyword yang di gunakan khusus untuk mencari situs target dengan GOOGLE.Adalah ini:

inurl:option=com_user inurl:blabla


Dengan syntax inurl maka Google akan mencarikan situs yang mengandung kata yang kita tentukan. Mengapa harus “option=com_user”? Karena memang bugnya terdapat pada komponen com_user.




Lalu Kita mencoba satu-satu situs dari hasil pencarian.Lalu dibelakang alamat situsnya dia tambahin ini :


http://situstarget.com/index.php?option=com_user&view=reset&layout=confirm



Ternyata ini adalah alamat untuk membawa kita ke kotak dialog Password Reset. Untuk bisa merseset passwordnya kita harus memasukkan kode TOKEN dengan benar.





Tentunya Kita kagak tau ya token apa yang di gunkan oleh si admin oleh karena itu kita bukan dukun jadinya kagak bisa menebak apa tokenya, Tapi coba kita mengunakan Token Ajaib.... Yaitu... : ' <<< Reset Password. Seperti gambar di bawah ini :


Nah setelah kita Reser Password Kemudian kita mulai masuk ke administratornya....



http://situstarget.com/administrator/



bisa mengunakan

Username : admin

Password :123456 (gunakan pasword yang sudah anda Reset tadi )

liat gambar di bawah ini :





Setelah masuk ke halaman Admin, Saya bisa mengubah tulisan dengan seenaknya atau mengubah tampilan depan secara penuh alias DeFace. Untuk Deface, Saya harus mengupload PHPShell a.k.a. Backdoor ke server target (mengenai PHP Shell mungkin nanti saya bahas lain waktu) atau memodifikasi theme-nya.


bisa liat gmbar di bawah ini :




DEFANCE

Untuk meng-UPLOAD shell, Gunakan Media Manager (Site > Media Manager)

Tapi kalau males mengupload Shell atau gak ngerti cara menggunakannya cukup dengan mengedit Template-nya (Extensions > Template Manager). Pilih template yang dijadikan default dan pilih Edit.





Silahkan anda bisa senang-senang masuk situs orang.



*Selamat Mencoba Dan Semoga Berhasil*


Hasilnya bisa di lihat di sini, Bagi yang mempunya situs ini kami minta ma'af ya... :D



Buat anda yang mau download template khusus hacker seperti contoh situs yang ada di atas silahkan di bawah ini :



download here!




64 comments:

  1. huihh..aan sdh jadi hacker....

    ReplyDelete
  2. numpang bookmark dulu bro aan... keren nih tutor...

    ReplyDelete
  3. Wah jadi pengen nyoba nih

    siap ya yang mau tak jadiin target pertama???

    ReplyDelete
  4. wah aan hati2 neh pnya joomla huehehehe....makin sep ajah tuh

    ReplyDelete
  5. Nice artikel sobat ntar langsung dipelajari dech coz ane kgk tau hal yg beginian,maju terus coder indonesia...:-)

    ReplyDelete
  6. BArusan nyoba mas langsung berhasil :D keren sekali

    ReplyDelete
  7. Bingung aku... soale nggak biasa...

    Fauzan NR [ fhom.blogspot.com ]

    ReplyDelete
  8. siiiiiip wis agak bisa....

    Fauzan NR [ fhom.blogspot.com ]

    ReplyDelete
  9. Good post sob,,
     
    kunjung balik ya di

    Free Facebook Layout 
    Naikan traffic dgn promosi blog lewat facebook 
    Cara Memasang flash label di blog
     
     
    Jangan lupa ngomentnya xeps...!!!
     
    ________________________________________________________________________
    Download segera software ini asyik di pake bwt nge-NET  

    Flash LIve USB 1.2 

    Nantikan Versi Selanjutnya....!

    ReplyDelete
  10. trims infonya bro, cuman untuk masuk ke kolom resetnya dari mana ya? mohon info!!! tks.

    ReplyDelete
  11. Waduh dah jadi Hacker!! keren nih

    ReplyDelete
  12. Dari dulu pengen bwt web joomla tapi gagal mulu, wkwkwkwkwk....

    ReplyDelete
  13. muantap nih info na aku coba ah makasih ya sob aan

    ReplyDelete
  14. artikel hacker yang mumpuni...
    layak dicoba...

    ReplyDelete
  15. Info yang menarik mas, boleh tukaran link mas ? kalo boleh kasih tahu ya....

    ReplyDelete
  16. wah hot info ni. ntar di coba lah

    ReplyDelete
  17. huaahhhem telat nih koment nya heheheheh

    ReplyDelete
  18. mantap-mantap-mantap....
    Super mantapz....
    Tapi ane gak bisa-bisa.... Aneh Ya....

    ReplyDelete
  19. mantap infonya, sayang saya belum pernah nyoba joomla. tapi paling tidak, dapat wawasan setelah membaca disini

    ReplyDelete
  20. weh keren uda ganti profesi jd hecker.... wuakakakak

    ReplyDelete
  21. keren niy,,, jd hecker uda berapa lama bos?? haa haa haa

    ReplyDelete
  22. gak ngerti aq,, tp keren lah uda bs jd hecker

    ReplyDelete
  23. saya coba dulu baru beli,, haa haa haa

    ReplyDelete
  24. Komen lagi nih..... Saya lihat-lihat kok artikelnya bagus-bagus. Pertahankan!

    Fauzan NR [ fhom.blogspot.com ]

    ReplyDelete
  25. O'ya! Ada yang lupa.... nama blogku ganti, jadi komen diatas, yang Fauzan NR on 2009 Agustus 1 02:31 mengatakan... , sama dengan blog gabus. Jadi Fauzan NR adalah pemilik blog GABUS.

    Terimakasih....

    Fauzan NR [ fhom.blogspot.com ]

    ReplyDelete
  26. manteb blog u bro, cpt jg selamat belajar hack dach he he

    ReplyDelete
  27. halaahh. . . . . .. ...
    kk aan nie. . . .
    ngikut2 trik nya kk farisblog.com. . .
    hihihi . . . .
    jgn mrah ya kak. . .

    ReplyDelete
  28. wew manteppp bos aan jadi hacker... asikkkk tapi yg ane jangan ya om piss .........

    ReplyDelete
  29. wah mantep neh tutornya nyoba ahhh...

    ReplyDelete
  30. kalempong den tagangAugust 6, 2009 at 11:45 PM

    Sekarang udah nggak bisa lagi tuh trik nya!!!

    ReplyDelete
  31. iya tuh sekarang ga bisa lagi, gimana nih trik yg barunya?, kok belum di launching, salam kenal ya

    ReplyDelete
  32. wew .. kupasan yg menarik n berbobot
    tp syg harga hosting yg berkualitas d indo msh tergolong mahal bg sy

    ReplyDelete
  33. wow pengen nyoba juga tuh, Thanks infonya

    ReplyDelete
  34. udah d patch kayaknya..
    ditunggu juga untuk versi2 berikutnya...

    ReplyDelete
  35. mantap soba informasi ilmunya bisa di coba

    ReplyDelete
  36. hacker sudah mulai berkeliaran

    ReplyDelete
  37. wah hebaaaattt,, tapi kode token yang kudu dimasukin apa ya?? saya kurang jelas menangkapnya..ResetPassword atau lupa ditulis?? saya coba di joomla saya kaga bisa...

    ReplyDelete
  38. Wooouuuwww....Hebat...
    Keren An...
    Terimakasih infonya... Langsung ke TKP ah....

    ReplyDelete
  39. weh... udah jago..!
    tp inget pesen q.!
    jgn menghancurkan, tp memperingatkan...

    kalo mw tak ajarin hack non-joomla, hub YM q yah.. hehe..

    ReplyDelete
  40. waduh. . bahaya neh. . bisa - bisa website w kena hack. .
    kalo sql injection bisa ga ? ? :))

    http://www.echokom.co.cc/2009/08/cara-agar-pengunjung-blog-bertambah.html

    ReplyDelete
  41. :10 mantap bner postingannya.. jadi pngin coba nich boz.. :14

    ReplyDelete
  42. heh mas, kalo mau nulis tulis sumbernya dimana, jangan maen asal jiplak aja dari negri barat tuh reset pake token,, biar dikira jago ya?

    ReplyDelete
  43. Itu tutorial bukan hack joomla 1.5 tp untuk 1.0, kalaupun si admin udah update dan memperbaiki bugnya tentu saja gak bakalan bs trik itu. Susahnya tuh cari situs yg jrg update.. :D

    ReplyDelete
  44. masuk ke reset pasword gmanee ??

    ReplyDelete
  45. NGAPUSI....... KAMU BELUM MASTER, AKU YANG MASTER AJA SANTAI... KALO AKU TINGGAL PAKE SOFWARE PASS CRACKER.. LANGSUNG MUJARAB.. SIAPA MAU, AKU KASIH CUMA-CUMA..CEPETAN

    ReplyDelete
  46. BOCAH DOBOL..........!!!!!!!!!!!!!!

    ReplyDelete
  47. tanda ' < dah ga bisa lagi buat reset.....

    ReplyDelete
  48. MASIH BISA GG SIHH???!!!!!!!!!!!!!!

    ReplyDelete
  49. dah sering baca...
    dah di patch juga

    ReplyDelete