"SECRET LAB ZONE"

LEBIH BANYAK EMAS YANG DIAMBIL DARI OTAK MANUSIA, DARIPADA EMAS YANG DIAMBIL DARI TANAH

Castlevania Red Pointer
English French German Spain Italian Dutch Russian Portuguese Japanese Korean Arabic Chinese Simplified
Banner Maker
IT ZONE : PROGRAMER RECOMMENDED

Selasa, 11 Juni 2013

Alur Web Attack

Diposting oleh EO


Gambaran Web Attack :

Scan => Exploitasi => Upload Shell => Deface/Jumping => Rooting

1. Scan

Cari tau dimana letak kelemahan web target. Bisa di scan pake beberapa tool scanner. Diantar'a yang paling terkenal :

# Acunetix (Windows)*
# Nikto (Linux)*

*) googling aja ya, banyak kok.

Selain dapat mendapatkan bug kita juga dengan tool itu akan dapat mengumpulkan informasi berguna dari web target.

2. Exploitasi

Setelah kita dapat menemukan data dari web target. Kita coba cari cara untuk meng-Exploitasi bug-bug yang sudah kita temukan dengan tool scanner tadi.

Apabila target menggunakan CMS Joomla/Wordpress, kita dapat mencari Exploit untuk plugin-plugin yang di gunakan web target. Karena dengan tool scanner di atas kita diberikan informasi seakan-akan web target sudah di bedah keseluruhan'a. Jadi kita tahu isi folder dari web target, termasuk plugin-plugin apa saja yang digunakan.

3. Upload Shell

Website sudah bisa di Exploitasi dan kita sudah bisa masuk ke halaman admin. Tinggal kita upload shell'a sekarang.

- Upload shell di Wordpress bisa mengupload plugin or thema yang sudah disisipi file shellnya.


- Upload shell di Joomla juga sama, cuma bisa juga menggunakan Plugin Ninja Explorer



- Upload Shell di CMS biasa bisa melalui menu upload gambar, kalau tidak bisa coba shellnya di rename menjadi shell.php.jpg lalu upload.


Setelah shell berhasil di upload tinggal panggil letak URL shellnya dimana.

4. Deface or Jumping

Kalau pengen gaya-gaya an (Deface), cari file index.php lalu rubah file di dalam'a dengan script Deface yang kita punya. Bagi yang malas bikin scrip deface dapat menggunakan tool DefaceMaker.

Tidak cukup hanya bisa men-Deface satu web saja. Coba gunakan teknik jumping untuk masuk ke web yang satu server sama web yang telah kita deface.

Sumber: IDCA

0 komentar:

Posting Komentar

Maaf, komentar hanya diperkenankan pada followers/pengikut blog ini.