Membobol database lewat shell backdoor
Intro : Bagaimana cara mengeksploitasi akses backdoor dan sheel setelah di tanam ? bagaimana cara membobol database lewat shell tersebut ???? leTs share and learn !!!
Hari ini saya mau update blog lagi meski tulisanya agak kurang bagus, gak apa-apa uyah ^_^
Mohon apabila mengambil isi artikel ini ada baiknya menyertakan link sumber ya, sukur-sukur kalo ijin dulu lewat komentar, biar saya ndak males nulis lagi karena kecewa di jiplak terus sama blogger-blogger yang ndak kreatif.
Notes :
- Mau update blog lagi gara-gara mas Nanang Mon dan mas yazid yang kasih support
- Artikel tentang SQL injection, backdooring dan XSS attack yang saya postingkan selanjutnya adalah sarana pembantu untuk para pembaca buku saya, tindak lanjutnya setelah berhasil inject, berhasil backdooring, berhasil deface, trus gimana ? ngembangin ilmu nya bisa nambah wawasan n ndak asal depas-depes nulis hacked by my stupid name bla-bla-bla
- Lagi mut nulis aja.
Sebagai contoh saya akan pakai shell yang telah saya tanam di situs http://raudhah2u.com/ ( situs malaysia yang "SENSOR" :p gak takut ah !!!!) Berikut gambarnya :
dari sana kelihatan klo website itu memakai CMS wordpress, bisa dilihat dari nama folder "wp-admin" dan seterusnya. langkah selanjutnya adalah mencari file connect_db atau sejenis program php yang berfungsi menyambungkan antara konten website dengan server database, di dalam file itu tersimpan baris-baris kode berisi username database, password database dan host server database. untuk wordpress biasanya nama file nya adalah "wp-config.php"
untuk CMS lain biasanya bernama configuration.php atau connect.php atau sqlconnect.php atau query.php sak menak e yang buat program makane cari sendiri.
Berikutnya adalah membongkar isi file
wp-config.php, di sana kamu, dia atau mereka ( wasemb koyok lagu ) akan
menemukan isi kode semacam ini :
melek yang lebar yah, ada username, password dan db_host kan ?????? masih jelas kan ? ndak kero atau picak kan ? alhamdulillah!!!!
melek yang lebar yah, ada username, password dan db_host kan ?????? masih jelas kan ? ndak kero atau picak kan ? alhamdulillah!!!!
Setelah mengetahui nama database, nama
user, password user dan host server kita masuk ke server database yuk ?
untuk shell b374k mini yang saya pake ada menu mysql kayak gini :
diapain menu itu mas ? di telen !!!!!!!
diapain menu itu mas ? di telen !!!!!!!
setelah masuk ke menu mysql silahkan anda
sekalian kopas username, password dan host server database yang ada di
wp-config.php tadi
nah itulah daftar nama-nama tabel yang ada di dalam database nya, biasanya nih kalo web berplatform wordpress bakalan make nama tabel wp-users kita bukak yuk ??? ( gimana caranya ? singkap aja rok nya kok repot wasemb !!!! )
nah nama user dan password adminya udah muncul yaitu
username : raudhah
password : $P$BjiUOGgwP4c2eoKmk0o9dxwDMMIq.90
nah itulah daftar nama-nama tabel yang ada di dalam database nya, biasanya nih kalo web berplatform wordpress bakalan make nama tabel wp-users kita bukak yuk ??? ( gimana caranya ? singkap aja rok nya kok repot wasemb !!!! )
nah nama user dan password adminya udah muncul yaitu
username : raudhah
password : $P$BjiUOGgwP4c2eoKmk0o9dxwDMMIq.90
Mas passwordnya cara ngecrack gimana ?
waduh itu wordpress password hash yang agak susah di crack, daripada
sibuk ngecrack mending kita update database aja deh , intinya ganti
password admin dengan password kita sendiri lah, make parameter SQL,
ndah untuk password nya kalian boleh make ini :
$P$ByVyYSHmNAMEFjDtJT30IrRN5uh/Cg1 : goldstar
Masukan parameter sql kedalam kotak seperti berikut :
UPDATE (wp_users) SET user_pass ="$P$ByVyYSHmNAMEFjDtJT30IrRN5uh/Cg1" WHERE ID = (1)
ingat : Pastikan kalian tau dulu nama username dan ID nya berapa, jangan sampai kliru, pada contoh ini saya memakai
ID = 1
dengan username : raudhah ( username penting untuk login yah ^_^ )
publish dan hasilnya :
kalo lum di apus : http://raudhah2u.com/?p=3472
$P$ByVyYSHmNAMEFjDtJT30IrRN5uh/Cg1 : goldstar
Masukan parameter sql kedalam kotak seperti berikut :
UPDATE (wp_users) SET user_pass ="$P$ByVyYSHmNAMEFjDtJT30IrRN5uh/Cg1" WHERE ID = (1)
ingat : Pastikan kalian tau dulu nama username dan ID nya berapa, jangan sampai kliru, pada contoh ini saya memakai
ID = 1
dengan username : raudhah ( username penting untuk login yah ^_^ )
Yap, masukan parameter di atas pada kotak
( kotak kardus buat hadiah ultah ya ? ) lalu klik GO, jika hasilnya
[ok] seperti di atas, berarti anda beruntung dan berhasil mengganti
password wordpress, silahkan login dengan username yang ada sebelumnya
dan password "goldstar"
http://raudhah2u.com/wp-login.php
username : raudhah
password : goldstar
http://raudhah2u.com/wp-login.php
username : raudhah
password : goldstar
publish dan hasilnya :
kalo lum di apus : http://raudhah2u.com/?p=3472
Notes End :
- Jika enskripsi password nya md5 ya kamu harus punya password md5 kamu sendiri misalkan 21232f297a57a5a743894a0e4a801fc3 untuk teks admin
- Ndak usah login ke administrator yang digunakan untuk demo soale saya udah ganti lagi passwordnya, nek gak ngono yo bubrah rek !!!!
Kesimpulan : Kini kita membalikan proses attacking website, dimana proses yang umum adalah inject database ( sql injection ), nyari akses username-password admin, login ke administrator baru nanem shell dibalik menjadi buka shell, masuk database, ganti isi database, loginke administrator hahahaha kacau tapi ilmunya ciamik mas !!!!
- Jika enskripsi password nya md5 ya kamu harus punya password md5 kamu sendiri misalkan 21232f297a57a5a743894a0e4a801fc3 untuk teks admin
- Ndak usah login ke administrator yang digunakan untuk demo soale saya udah ganti lagi passwordnya, nek gak ngono yo bubrah rek !!!!
Kesimpulan : Kini kita membalikan proses attacking website, dimana proses yang umum adalah inject database ( sql injection ), nyari akses username-password admin, login ke administrator baru nanem shell dibalik menjadi buka shell, masuk database, ganti isi database, loginke administrator hahahaha kacau tapi ilmunya ciamik mas !!!!
maaf mas sebelumnya, koq nggk bisa dibuka ya Link nya ini mas http://raudhah2u.com/
BalasHapuskan saya mau mbobol skrip php yang berformat WINRAR........
tolong solusi nya dong...
https://www.facebook.com/photo.php?fbid=10203895313983022&set=a.1077648721224.11289.1826446324&type=3&theater
BalasHapusMas kalo hacking web yang hostingnya amazon gimana ya? Setelah database nya udah kebobol terus apa lagi yg harus dilakukan mas?
BalasHapushabis itu lihat database nya
Hapuskalau bisa masuk ke databse nya udah enak mau ngapain aja
cara nanemin shell nya gmna ya ?
BalasHapusgmn shell nya gan
BalasHapusMas kalau hack Data base kampus gimn ya Mass
BalasHapuskalo mau hack database kampus,,ya tanya ke ADMIN,,minta user dan passwordnya,,terus tinggal masuk dah. beres kan :D
BalasHapusNgacak" Blog?:v
BalasHapusMana Bisa Mas :v
Harus Ngehack Google Dulu:v Terkenal Langsung Lu KalauBisa :v
Wkwkwkwk:v
komen-mu lucu mas
Hapusrak nyambung
sudah basih webta
BalasHapusajarin inject database oracle mas..
BalasHapusmaksd e privat berbayar..
kontak wa y mas : 082306684646
suwun
BalasHapusOPEN MEMBER LAGI
===================================================================
Ready Pembelajaran Carding sampai methode Order barang/tiket pesawat/hotel
==============++++++++++++++++++++++==============================
pembelajaran paketan 1 dumper speciality (be a dumper pro carder)
>> tools pro
>> dork VVIP
>> VVIP Methode pro dumper tanpa letih racik dork
>> tips lock country
>> lock folder cc info, paypal info, etc
>> get email and password vip 100000k+++
price : 800k
==============++++++++++++++++++++++==============================
pembelajaran paketan 2 dumper + scampage
>> script scampage VVIP fresh paypal/apple
>> maillist yahoo/hotmail VVIP Platinum 1000k++
>> bin checker, paypal/apple checker, credit card checker
>> whm cpanel anti badai
>> smtp server VIP
>> bonus racikan
price : 1500k
==============++++++++++++++++++++++==============================
pembelajaran paketan 3 VIP
>> include all off paketan 1 and 2
>> dapat methode order barang, gpc, tiket pesawat, booking hotel
>> special vpn vip 72
>> dapat contact wa kenalan orang bea cukai (supaya barang enak ngelolosinnya)
>> dapat dropper luar negeri recomended fast respon
>> dapat seller amazon, ali express, shopify terbaik yang bisa di carding alias tipu"
>> masuk grup line carder kami agar dapat lebih mudah sharing pengalaman, tips dan trik
price: 2500k++
==================================================================
open order :
=> cc all worldwide 150k (2 cc)
=> vpn vip 72 200k (1 bulan)
Open Order Rate 50%
=> Hotel
=> Tiket pesawat
=> Open Belanja Online rate 50% dari harga normal
=> Tidak melayani belanja barang site sendiri
=> Mahal? belajar sendiri ilmu mahal broo
jika anda kurang yakin jangan hubungi kami, masih banyak yang butuh jasa kami selain anda
anda respect = kami layani
cp: ===================================================================
Ready Pembelajaran Carding sampai methode Order barang/tiket pesawat/hotel
==============++++++++++++++++++++++==============================
pembelajaran paketan 1 dumper speciality (be a dumper pro carder)
>> tools pro
>> dork VVIP
>> VVIP Methode pro dumper tanpa letih racik dork
>> tips lock country
>> lock folder cc info, paypal info, etc
>> get email and password vip 100000k+++
price : 400k
==============++++++++++++++++++++++==============================
pembelajaran paketan 2 dumper + scampage
>> script scampage VVIP fresh paypal/apple
>> maillist yahoo/hotmail VVIP Platinum 1000k++
>> bin checker, paypal/apple checker, credit card checker
>> whm cpanel anti badai
>> smtp server VIP
>> bonus racikan
price : 700k
==============++++++++++++++++++++++==============================
pembelajaran paketan 3 VIP
>> include all off paketan 1 and 2
>> dapat methode order barang, gpc, tiket pesawat, booking hotel
>> special vpn vip 72
>> dapat contact wa kenalan orang bea cukai (supaya barang enak ngelolosinnya)
>> dapat dropper luar negeri recomended fast respon
>> dapat seller amazon, ali express, shopify terbaik yang bisa di carding alias tipu"
>> masuk grup line carder kami agar dapat lebih mudah sharing pengalaman, tips dan trik
price: 1k++
==================================================================
open order :
=> cc all worldwide 150k (2 cc)
=> vpn vip 72 200k (1 bulan)
open order rate 50%
=> hotel nasional H-2
=> tiket pesawat H-1
=> gpc up to $15 trial pertama kali order boleh yang $10-$15 but rate 75%
=> yang pastinya di ajarkan main aman tanpa cyduk" kontol
jika anda kurang yakin jangan hubungi kami, masih banyak yang butuh jasa kami selain anda
anda respect = kami layani
Minat Hubungi kami: myter312@gmail.com
#thank_U
#salam_carder_indo
#thank_U
#salam_Carder_Indo
#hackerC3r3t