Tahapan Defacement SQL İnjection Technique:
Lw cari jendela gudang tu rumah… [SQLI Vulnerability]
Masuk kedalam cari kunci pintunya.. [SQL Injection / Blind SQL Injection]
Cari Dos penyimpanan kunci rumah [Admin tables / user tables]
Nah dapat kuncinya, cek dulu, kuncinya ad nomornya enggak.. [ Hash / Plaintext ]. Lw dapat kunci yang ga ad nomornya.. maka tentukan panjang kuncinya [ Panjang Hash 32 = MD5 / Panjang Hash 128 = SHA1 etc]
MD5 yah?? nah kita pergi ke tukang kunci d tokonya (web) [Hash kracker]
Si tukang kunci udah temuin nomornya… [Hash kracked]
Kembali kerumah korban [Target]
Cari pintu masuk ke pusat kontrol rumah tersebut [Admin Page]
Nah di pintu itu ad lubang kunci dan tempat input nomor [Username / Password]
Masukin nah cocok… [ web owned ]
Lo udah masuk di dalam.. nah mw ngapain?? Deface?? ya udah d situ ad tempat penulisan berita.. lw ganti aj berita palsu itu udah d namain deface.
Gak seru ya?? mau yang lebih?? mau ganti tampilan seluruh Web??
Nah lw cari garasi rumah tersebut… [tempat Upload file]
Lw telpon teman lw suru bawain perlengkapan Bongkar Rumah [WebShell]
Dan jangan lupa sekotak kaleng cat dan pilox buat defaced [ POC a.k.a HTML bikinan low buat deface.. ]
Teman lw dah datang… bawa truk FUSO *whatever
Nah lo kembali lewat pintu depan rumah [Kunjungi Web]
Tapi alamat [url] web di tambahin alamat tempat teman lw naruh perlengkapan bongkar rumah
Oke lw dah masuk webshell loe.. dari perlengkapan itu lo ambil Pilox lw dan taruh d ruang utama rumah [webroot].. [upload] [index.php/default.aspx/index.html]
Ganti cat ruangan utama [index.php] dengan POC loe …
- udah?? nah coba masukin rumah tersebut secara wajar… tedeng..!!! yang nampil POC loe
0 comments:
Post a Comment