Dengan sedikit kesabaran Aan berhasil mengubah tampilan halaman situs (walaupun situs kecil) dan dengan bangganya memamerkan hasil kerjanya itu ke temen-temen, adek, kakak, ibu, bapak, kakek, nenek, tante, om, keponakan, tetangga, bahkan ke orang yang tidak dikenalnya yang kebetulan lewat depan rumah.Situs yang aan hack disini, buat yang mempunya situs tersebut saya meminta ma'af. :D
Cara apa yang dilakukan Aan? Ternyata dia menggunakan bug Password Reset di Joomla 1.5. Bagi yang udah master dan udah tau sebaiknya lewat aja.
Petama-tama Kita Mencari Target terlebih dahulu :
Keyword yang di gunakan khusus untuk mencari situs target dengan GOOGLE.Adalah ini:
inurl:option=com_user inurl:blabla
Dengan syntax inurl maka Google akan mencarikan situs yang mengandung kata yang kita tentukan. Mengapa harus “option=com_user”? Karena memang bugnya terdapat pada komponen com_user.
Lalu Kita mencoba satu-satu situs dari hasil pencarian.Lalu dibelakang alamat situsnya dia tambahin ini :
http://situstarget.com/index.php?option=com_user&view=reset&layout=confirm
Ternyata ini adalah alamat untuk membawa kita ke kotak dialog Password Reset. Untuk bisa merseset passwordnya kita harus memasukkan kode TOKEN dengan benar.
Tentunya Kita kagak tau ya token apa yang di gunkan oleh si admin oleh karena itu kita bukan dukun jadinya kagak bisa menebak apa tokenya, Tapi coba kita mengunakan Token Ajaib.... Yaitu... : ' <<< Reset Password. Seperti gambar di bawah ini :
Nah setelah kita Reser Password Kemudian kita mulai masuk ke administratornya....
http://situstarget.com/administrator/
bisa mengunakan
Username : admin
Password :123456 (gunakan pasword yang sudah anda Reset tadi )
liat gambar di bawah ini :
Setelah masuk ke halaman Admin, Saya bisa mengubah tulisan dengan seenaknya atau mengubah tampilan depan secara penuh alias DeFace. Untuk Deface, Saya harus mengupload PHPShell a.k.a. Backdoor ke server target (mengenai PHP Shell mungkin nanti saya bahas lain waktu) atau memodifikasi theme-nya.
bisa liat gmbar di bawah ini :
DEFANCE
Untuk meng-UPLOAD shell, Gunakan Media Manager (Site > Media Manager)
Tapi kalau males mengupload Shell atau gak ngerti cara menggunakannya cukup dengan mengedit Template-nya (Extensions > Template Manager). Pilih template yang dijadikan default dan pilih Edit.
Silahkan anda bisa senang-senang masuk situs orang.
*Selamat Mencoba Dan Semoga Berhasil*
Hasilnya bisa di lihat di sini, Bagi yang mempunya situs ini kami minta ma'af ya... :D
Buat anda yang mau download template khusus hacker seperti contoh situs yang ada di atas silahkan di bawah ini :
huihh..aan sdh jadi hacker....
ReplyDeletemantap sob infonya
ReplyDeleteaann...keren.
ReplyDeletenumpang bookmark dulu bro aan... keren nih tutor...
ReplyDeleteWah jadi pengen nyoba nih
ReplyDeletesiap ya yang mau tak jadiin target pertama???
wah aan hati2 neh pnya joomla huehehehe....makin sep ajah tuh
ReplyDeleteNice artikel sobat ntar langsung dipelajari dech coz ane kgk tau hal yg beginian,maju terus coder indonesia...:-)
ReplyDeleteBArusan nyoba mas langsung berhasil :D keren sekali
ReplyDeleteBingung aku... soale nggak biasa...
ReplyDeleteFauzan NR [ fhom.blogspot.com ]
siiiiiip wis agak bisa....
ReplyDeleteFauzan NR [ fhom.blogspot.com ]
Good post sob,,
ReplyDeletekunjung balik ya di
Free Facebook Layout
Naikan traffic dgn promosi blog lewat facebook
Cara Memasang flash label di blog
Jangan lupa ngomentnya xeps...!!!
________________________________________________________________________
Download segera software ini asyik di pake bwt nge-NET
Flash LIve USB 1.2
Nantikan Versi Selanjutnya....!
wah keren nih ilmunya. .
ReplyDeletetrims infonya bro, cuman untuk masuk ke kolom resetnya dari mana ya? mohon info!!! tks.
ReplyDeleteWaduh dah jadi Hacker!! keren nih
ReplyDeleteDari dulu pengen bwt web joomla tapi gagal mulu, wkwkwkwkwk....
ReplyDeletemuantap nih info na aku coba ah makasih ya sob aan
ReplyDeleteartikel hacker yang mumpuni...
ReplyDeletelayak dicoba...
Mampir lagi mas Aan
ReplyDeleteInfo yang menarik mas, boleh tukaran link mas ? kalo boleh kasih tahu ya....
ReplyDeletenice info.......
ReplyDeletewah hot info ni. ntar di coba lah
ReplyDeletehuaahhhem telat nih koment nya heheheheh
ReplyDeletemantap-mantap-mantap....
ReplyDeleteSuper mantapz....
Tapi ane gak bisa-bisa.... Aneh Ya....
mantap infonya, sayang saya belum pernah nyoba joomla. tapi paling tidak, dapat wawasan setelah membaca disini
ReplyDeleteweh keren uda ganti profesi jd hecker.... wuakakakak
ReplyDeletekeren niy,,, jd hecker uda berapa lama bos?? haa haa haa
ReplyDeletegak ngerti aq,, tp keren lah uda bs jd hecker
ReplyDeletethanks bos infonya,,lgsg ke TKP
ReplyDeletesaya coba dulu baru beli,, haa haa haa
ReplyDeletethanks infonya,,,
ReplyDeleteKomen lagi nih..... Saya lihat-lihat kok artikelnya bagus-bagus. Pertahankan!
ReplyDeleteFauzan NR [ fhom.blogspot.com ]
O'ya! Ada yang lupa.... nama blogku ganti, jadi komen diatas, yang Fauzan NR on 2009 Agustus 1 02:31 mengatakan... , sama dengan blog gabus. Jadi Fauzan NR adalah pemilik blog GABUS.
ReplyDeleteTerimakasih....
Fauzan NR [ fhom.blogspot.com ]
manteb blog u bro, cpt jg selamat belajar hack dach he he
ReplyDeletenumpang lewat jgn di hack :D
ReplyDeletehalaahh. . . . . .. ...
ReplyDeletekk aan nie. . . .
ngikut2 trik nya kk farisblog.com. . .
hihihi . . . .
jgn mrah ya kak. . .
wew manteppp bos aan jadi hacker... asikkkk tapi yg ane jangan ya om piss .........
ReplyDeletewah mantep neh tutornya nyoba ahhh...
ReplyDeleteSekarang udah nggak bisa lagi tuh trik nya!!!
ReplyDeleteThis is a good article. Thanks
ReplyDeleteKindly related my post :
Google Chrome 3.0.195.1 - Installer Offline
Mozilla Firefox 3.5.1
Design Mozilla Firefox 4
Dangerous Rift in Firefox 3.5
Firefox 3 Spectacular, 8 Million Downloads in 24 Hours
Google Chrome 3.0.195.1 Juli 2009
Safari 4, The Faster Browser
kereeen! blajar jd hacker ah
ReplyDeleteiya tuh sekarang ga bisa lagi, gimana nih trik yg barunya?, kok belum di launching, salam kenal ya
ReplyDeletewew .. kupasan yg menarik n berbobot
ReplyDeletetp syg harga hosting yg berkualitas d indo msh tergolong mahal bg sy
wuih mantaap tutor nya
ReplyDeletewow pengen nyoba juga tuh, Thanks infonya
ReplyDeleteudah ga bisa brur
ReplyDeleteudah d patch kayaknya..
ReplyDeleteditunggu juga untuk versi2 berikutnya...
mantap soba informasi ilmunya bisa di coba
ReplyDeletehacker sudah mulai berkeliaran
ReplyDeletewah hebaaaattt,, tapi kode token yang kudu dimasukin apa ya?? saya kurang jelas menangkapnya..ResetPassword atau lupa ditulis?? saya coba di joomla saya kaga bisa...
ReplyDeleteWooouuuwww....Hebat...
ReplyDeleteKeren An...
Terimakasih infonya... Langsung ke TKP ah....
weh... udah jago..!
ReplyDeletetp inget pesen q.!
jgn menghancurkan, tp memperingatkan...
kalo mw tak ajarin hack non-joomla, hub YM q yah.. hehe..
waduh. . bahaya neh. . bisa - bisa website w kena hack. .
ReplyDeletekalo sql injection bisa ga ? ? :))
http://www.echokom.co.cc/2009/08/cara-agar-pengunjung-blog-bertambah.html
:10 mantap bner postingannya.. jadi pngin coba nich boz.. :14
ReplyDeleteheh mas, kalo mau nulis tulis sumbernya dimana, jangan maen asal jiplak aja dari negri barat tuh reset pake token,, biar dikira jago ya?
ReplyDeleteItu tutorial bukan hack joomla 1.5 tp untuk 1.0, kalaupun si admin udah update dan memperbaiki bugnya tentu saja gak bakalan bs trik itu. Susahnya tuh cari situs yg jrg update.. :D
ReplyDeletemasterpiece!!!!
ReplyDeletemasuk ke reset pasword gmanee ??
ReplyDeleteDOBOL KURO........
ReplyDeleteNGAPUSI....... KAMU BELUM MASTER, AKU YANG MASTER AJA SANTAI... KALO AKU TINGGAL PAKE SOFWARE PASS CRACKER.. LANGSUNG MUJARAB.. SIAPA MAU, AKU KASIH CUMA-CUMA..CEPETAN
ReplyDeleteBOCAH DOBOL..........!!!!!!!!!!!!!!
ReplyDeletemantap bro inponya
ReplyDeletetanda ' < dah ga bisa lagi buat reset.....
ReplyDeleteMASIH BISA GG SIHH???!!!!!!!!!!!!!!
ReplyDeletedah sering baca...
ReplyDeletedah di patch juga