Skip to main content

Deface Website Dengan Metode Bug's CMS Balitbang

Oke sob, seperti biasa, langsung saja kita simak bersama (^_^).

Dork in google..
1. inurl:"/html/index.php" intext:"Tim Balitbang"
2. inurl:"/html/index.php" intitle:"Selamat Datang"
3. inurl:"/member/" intext:"Tim Balitbang"

D in bing..
1. IP:[target-IP] /html/
2. IP:[target-IP] sch.id
3. IP:[target-IP] ac.id
4. IP:[target-IP] blablablaa… having fun! :D
Dalam teknik ini, kita menggukan default pass member CMS Balitbang.

USERNAME PASSWORD DETAILS SHELL UPLOAD
alan 123456 guru available
kickdody 123456 guru available
siswanto 123456 guru available
choirulyogya 123456 guru available
wardjana 123456 guru available
taufik 123456 guru available
tomi 123456 guru available
alumni 123456 siswa not available
070810120 123456 siswa not available

 
 
 
 
 








Setelah kita ketahui data - data default login member CMS Balitbang diatas, langkah selanjutnya adalah.
Sign in member form,,,
http://localhost/member/










Nah, seperti ini sob (^_^)












Login dan upload shell, lewat SIM -> Data Laporan, kemudian tambahkan laporan, nah dari sini kita upload shell kita, otomatis shell yg terupload akan berada pada path http://localhost/laporan/











Lalu terserah mau kita apakan, asal jangan merusak yaa sob (^_^)
Semoga bermanfaat, dan ini sebuah peringatan kecil untuk siapa saja para pengguna CMS-Balitbang!

Comments

Popular posts from this blog

Kumpulan Gambar Gear Design Lost Saga UPDATE 05 MEI 2015

Gear Design siapa sih yang tidak mengenalnya, pasti sudah banyak player Lost Saga yang sudah mengenal Gear Design. Baru - baru ini Lost Saga Indonesia baru saja merilis Gear Design untuk para heroesnya hehe, tapi harga yang di tawarkan lumayan mahal juga, admin juga sedikit menyesal karena harga itu hehe tetapi tidak salahnya juga untuk mencoba membeli gear design tersebut yah itung - itung pengen ngerasain ngedesign gear - gear yang ada pada Game Lost Saga, maka dari itu selagi pc masih nganggur jadi saya sempatkan untuk mengedit gear - gear yang ada pada Lost Saga hehe dan ada juga yang saya dapatkan dari si mbah Google hehe. Silahkan anda pilih - pilih gear yang baru saja saya publikasikan kepada Kawan night002, ohiya kami akan selalu update jika ada gear yang baru hehe. Kumpulan contoh gear design Lost Saga. Gambar gear design Lost Saga. Kumpulan gambar untuk gear design lost saga. Keterangan :   ARAHKAN KURSOR MOUSE KE GAMBAR UNTUK MENGE...

All spam And carding tools for Free

H ello Friends, Before i spoke about spamming and how can hackers hack your credit / debit card or your paypal account easily and today i will present to you all Spamming tools for free :-) Mailer  A mailer is an essential tool for spamming or it's a bulk mailer used to send many emails at the same time, actually mailers are scripts programmed using PHP and you must upload them into your web server or a hacked one, Also there are some Softwares which use SMTP server to Send mass mails Like 1st mass mailer ( Here How to get a free Smtp Server ) Download  1st mass Mailer  Download Script PHP Mailer #1 Download  Script PHP Mailer #2 Download Script PHP Mailer #3 Letter A Letter is The Mail Body it's like any email body designed using html and css, The best letter it's the private letter, i mean a letter was made by you ! so it will be an inbox letter. Download  Paypal Private letter Download  Paypal Private letter Download  Ap...

Cara Carding With Havij + Dork

Assalamualaikum, saya akan berbagi sedikit trik carding menggunakan Havij, langsung saja ke TKP biar prakteknya cepat selesai - yang dibutuhkan : Havij versi 1.16 ( download disini <== ) Dork bisa dilihat disini  <== kesabaran - cari dulu target kita di google, dengan menggunakan dork diatas - pilih target anda, disini saya menargetkan   http://www.a-k-a.net/prod_detail.php?id=2   sebagai korban - setelah itu buka Havij yang sudah di download tadi, terus paste Url korban di kolom target, lalu klik  tombol Analyze di sebelah kanan target - tunggu sampai Havij selesai melakukan proses Scaning,tuh Database nya udah kelihatan, lalu klik icon tables - centang Databasenya lalu klik lagi icon get Tables, maka Havij akan melakukan scaning database dan akan mencari tabel yang ada di dalam database tersebut. - jika semua daftar tabel sudah kelihatan, kita pilih salah satu tabel yang menyimpan informasi CC, biasanya ada ditabel dengan nama order,konsumen,member, ...