Friday, October 21, 2011

Defacement dan Aksi Hacking Computer

Tahapan Defacement SQL İnjection Technique:

Lw cari jendela gudang tu rumah… [SQLI Vulnerability]

Masuk kedalam cari kunci pintunya.. [SQL Injection / Blind SQL Injection]

Cari Dos penyimpanan kunci rumah [Admin tables / user tables]

Nah dapat kuncinya, cek dulu, kuncinya ad nomornya enggak.. [ Hash / Plaintext ]. Lw dapat kunci yang ga ad nomornya.. maka tentukan panjang kuncinya [ Panjang Hash 32 = MD5 / Panjang Hash 128 = SHA1 etc]

MD5 yah?? nah kita pergi ke tukang kunci d tokonya (web) [Hash kracker]

Si tukang kunci udah temuin nomornya… [Hash kracked]

Kembali kerumah korban [Target]

Cari pintu masuk ke pusat kontrol rumah tersebut [Admin Page]

Nah di pintu itu ad lubang kunci dan tempat input nomor [Username / Password]

Masukin nah cocok… [ web owned ]

Lo udah masuk di dalam.. nah mw ngapain?? Deface?? ya udah d situ ad tempat penulisan berita.. lw ganti aj berita palsu itu udah d namain deface.

Gak seru ya?? mau yang lebih?? mau ganti tampilan seluruh Web??

Nah lw cari garasi rumah tersebut… [tempat Upload file]

Lw telpon teman lw suru bawain perlengkapan Bongkar Rumah [WebShell]

Dan jangan lupa sekotak kaleng cat dan pilox buat defaced [ POC a.k.a HTML bikinan low buat deface.. ]

Teman lw dah datang… bawa truk FUSO *whatever

Nah lo kembali lewat pintu depan rumah [Kunjungi Web]

Tapi alamat [url] web di tambahin alamat tempat teman lw naruh perlengkapan bongkar rumah

Oke lw dah masuk webshell loe.. dari perlengkapan itu lo ambil Pilox lw dan taruh d ruang utama rumah [webroot].. [upload] [index.php/default.aspx/index.html]

Ganti cat ruangan utama [index.php] dengan POC loe …

- udah?? nah coba masukin rumah tersebut secara wajar… tedeng..!!! yang nampil POC loe

0 comments:

Post a Comment

*silver-snow Copyright © 2011 | Template created by O Pregador | Powered by Blogger