Kakak2 sekalian, tutorial kali ini diperuntukan hanya untuk Newbie seperti saya. hihi...yang udah tau or ma5ter, cuekin aja.
Salah satu teman sy bertanya, "bagaimana cara jumping web? sy sudah mempraktekan tutorial yg ada di
Blog anda tapi masih blm bisa & ngerti" ???
mungkin saja ada yg kurang paham, maka saya tulis kembali dimari, tapi tutorial'y saya Update lagi. supaya mudah
>>>: Pertama..saya anggap
kalian sudah punya Target website hasil perkosa dan sudah di tanam
backdoor/webshell. Selanjutnya download :
"b374klompat" >>>: Eksekusi file b374klompat di Bar Url Addres, selanjutnyat Klik "Kamar Sebelah".
keliatan disitu ada beberapa Directory file website lain'y. Selanjut'y
Copas satu directory yg mo di jumping misalkan
"/home/chaerlovesempak/public_html/" and paste di Address bar and Klik
"GO" :
setelah itu cari nama file sesuai tempat hostingan/web, misalkan wordpress
wp_config, Joomla
configuration.php, config.php atau
koneksi.phpkebetulan target yg saya jumping ini menggunakan wordpress, berarti kita cari nama file
wp_config kalo udah ketemu silahkan bedah file tersebut.
Isi file'y seperti ini :
- Spoiler:
/** MySQL database username */
define('DB_USER', 'chaerusername');
/** MySQL database password */
define('DB_PASSWORD', 'chaerpassword'
NB : O'ya..kalo kalian sedang beruntung, username & password diatas bisa dipergunakan juga wat login Cpanel.Setelah qta mengetahui isi dari file wp_config, selanjutnya klik "
Koneksi MYSQL" masukan username & Password'y dan Klik "
Connect".
jreeng...keluar struktur database'y. Ok..guys sekarang tugas qta
mencari nama database password & Username Admin, (Select DB).
Saya mendapatkan nama DB "
chaerlovesempak" silahkan diklik aja dan liat isi database'y. Karena target menggunakan wordpress biasa'y nama db admin
wp_usersok..klik saja
wp_users. Tarraaa....sekarang qta sudah punya username & Password admin,
user_login :admin, user_pass :$P$BEqrb7eTmYy36Nv1YlJY8rEDwhkJQX1tetapi password'y masih di Encrypt. Wahh...skrg tugas qta berat lagi
donk hrs decrypt password, Don't panic...qta reset aja password'y via
e-mail, hahay...!!! (dari pd puyeng cari decrypt). Cara reset password
e-mail silakan kalian liat di pojok kanan lalu Klik icon "
Kertas & Pensil" (Edit). ok..kalo udah silahkan kalian ganti e-mail'y menggunakan e-mail kalian masing2, kalo udah klik "
Confirm".
kalo wp bisa dr wp-login.php mereset.
- Spoiler:
kalo di joomla : "/index.php?option=com_user&view=reset"
lalu isi kan email kalian, nanti token nya / aktivasi nya dikirim via e-mail.
selanjuty cek e-mail kalian untuk verivikasi.
Ok..selanjut'y qta cari halaman admin website si mpunya db tersebut, cara'y klik
wp_options tuwh..nama domain'y udah keliatan, skrg qta reset password admin/Lost password. Let's..go !!!
www.chaerlovesempak.com/wp-login.php?action=lostpassword" Lalu masukan e-mail kalian, Klik "
Get New Password"
nanti ada Notifikasi ke E-mail kalian, silahkan di buka dulu e-mail'y.
Lalu klik confirmasi perubahan password yg dikirim ke e-mail kalian.
(kalo kalian biasa gonta-ganti password di facebook via e-mail mungkin
sudah terbiasa dgn cara ini).
udah diKlik..notifikasi wordpress yg dikirim via e-mail, nanti'y akan
di redirect ke halaman login admin untuk konfirmasi perubahan password.
Next silahkan isi password sesuka hati.
Ok...setelah kita masuk website'y dan menjadi admin, tahap berikut'y tinggal pasang backdoor.
website tersebut memakai plugins akismet, ok..selanjut'y di klik saja
dan "
Edit" ganti source code plugins akismet dengan source backdoor kalian lalu klik "
Update File". Ok..Sekarang kita Cek apa backdoor kita benar2 sdh terpasang,
http//:
www.chaerlovesempak/wp-content/plugins/akismet/akismet.phpTaraaa.... backdoor sudah terpasang. Selanjutnya terserah kalian.
No
COPAS No
JuNkNo
capslock berlebihanNo
Double PostingNo
LEACHER