Sabtu, 25 Juli 2009

Hack Joomla 1.5

Selamat malam para blogger mania semunya, kali ini saya akan memposting tentang Hacking joomla 1.5 bukan Tutorial Blog maupun Facebook.Melainkan Defance Joomla 1.5 ,Sebelumnya saya memposting tetang Cara Membuat Sricpt Penutup , Sekarang emang lagi marak yang namanya hack joomla para hacker Indonesia sekarang emang lagi perang sama hacker malasia. Dan hacker Indonesia berhasil50 Situs Malaysia Dikerjai Hacker Indonesia“Oleh karena itu saya akan memberiakan sedikti ilmu kepada anda semunya.:D Oke deh langsung aja cara hack joomla 1.5 seperti ini :



Dengan sedikit kesabaran Aan berhasil mengubah tampilan halaman situs (walaupun situs kecil) dan dengan bangganya memamerkan hasil kerjanya itu ke temen-temen, adek, kakak, ibu, bapak, kakek, nenek, tante, om, keponakan, tetangga, bahkan ke orang yang tidak dikenalnya yang kebetulan lewat depan rumah.Situs yang aan hack disini, buat yang mempunya situs tersebut saya meminta ma'af. :D
Cara apa yang dilakukan Aan? Ternyata dia menggunakan bug Password Reset di Joomla 1.5. Bagi yang udah master dan udah tau sebaiknya lewat aja.


Petama-tama Kita Mencari Target terlebih dahulu :

Keyword yang di gunakan khusus untuk mencari situs target dengan GOOGLE.Adalah ini:

inurl:option=com_user inurl:blabla


Dengan syntax inurl maka Google akan mencarikan situs yang mengandung kata yang kita tentukan. Mengapa harus “option=com_user”? Karena memang bugnya terdapat pada komponen com_user.




Lalu Kita mencoba satu-satu situs dari hasil pencarian.Lalu dibelakang alamat situsnya dia tambahin ini :


http://situstarget.com/index.php?option=com_user&view=reset&layout=confirm



Ternyata ini adalah alamat untuk membawa kita ke kotak dialog Password Reset. Untuk bisa merseset passwordnya kita harus memasukkan kode TOKEN dengan benar.





Tentunya Kita kagak tau ya token apa yang di gunkan oleh si admin oleh karena itu kita bukan dukun jadinya kagak bisa menebak apa tokenya, Tapi coba kita mengunakan Token Ajaib.... Yaitu... : ' <<< Reset Password. Seperti gambar di bawah ini :


Nah setelah kita Reser Password Kemudian kita mulai masuk ke administratornya....



http://situstarget.com/administrator/



bisa mengunakan

Username : admin

Password :123456 (gunakan pasword yang sudah anda Reset tadi )

liat gambar di bawah ini :





Setelah masuk ke halaman Admin, Saya bisa mengubah tulisan dengan seenaknya atau mengubah tampilan depan secara penuh alias DeFace. Untuk Deface, Saya harus mengupload PHPShell a.k.a. Backdoor ke server target (mengenai PHP Shell mungkin nanti saya bahas lain waktu) atau memodifikasi theme-nya.


bisa liat gmbar di bawah ini :




DEFANCE

Untuk meng-UPLOAD shell, Gunakan Media Manager (Site > Media Manager)

Tapi kalau males mengupload Shell atau gak ngerti cara menggunakannya cukup dengan mengedit Template-nya (Extensions > Template Manager). Pilih template yang dijadikan default dan pilih Edit.





Silahkan anda bisa senang-senang masuk situs orang.



*Selamat Mencoba Dan Semoga Berhasil*


Hasilnya bisa di lihat di sini, Bagi yang mempunya situs ini kami minta ma'af ya... :D



Buat anda yang mau download template khusus hacker seperti contoh situs yang ada di atas silahkan di bawah ini :



download here!




61 komentar:

  1. huihh..aan sdh jadi hacker....

    BalasHapus
  2. numpang bookmark dulu bro aan... keren nih tutor...

    BalasHapus
  3. Wah jadi pengen nyoba nih

    siap ya yang mau tak jadiin target pertama???

    BalasHapus
  4. wah aan hati2 neh pnya joomla huehehehe....makin sep ajah tuh

    BalasHapus
  5. Nice artikel sobat ntar langsung dipelajari dech coz ane kgk tau hal yg beginian,maju terus coder indonesia...:-)

    BalasHapus
  6. BArusan nyoba mas langsung berhasil :D keren sekali

    BalasHapus
  7. trims infonya bro, cuman untuk masuk ke kolom resetnya dari mana ya? mohon info!!! tks.

    BalasHapus
  8. Waduh dah jadi Hacker!! keren nih

    BalasHapus
  9. Dari dulu pengen bwt web joomla tapi gagal mulu, wkwkwkwkwk....

    BalasHapus
  10. muantap nih info na aku coba ah makasih ya sob aan

    BalasHapus
  11. artikel hacker yang mumpuni...
    layak dicoba...

    BalasHapus
  12. Info yang menarik mas, boleh tukaran link mas ? kalo boleh kasih tahu ya....

    BalasHapus
  13. wah hot info ni. ntar di coba lah

    BalasHapus
  14. huaahhhem telat nih koment nya heheheheh

    BalasHapus
  15. mantap-mantap-mantap....
    Super mantapz....
    Tapi ane gak bisa-bisa.... Aneh Ya....

    BalasHapus
  16. mantap infonya, sayang saya belum pernah nyoba joomla. tapi paling tidak, dapat wawasan setelah membaca disini

    BalasHapus
  17. weh keren uda ganti profesi jd hecker.... wuakakakak

    BalasHapus
  18. keren niy,,, jd hecker uda berapa lama bos?? haa haa haa

    BalasHapus
  19. gak ngerti aq,, tp keren lah uda bs jd hecker

    BalasHapus
  20. saya coba dulu baru beli,, haa haa haa

    BalasHapus
  21. Saya nantikan kunjungan anda....

    Fauzan NR [ fhom.blogspot.com ]

    BalasHapus
  22. numpang lewat jgn di hack :D

    BalasHapus
  23. manteb blog u bro, cpt jg selamat belajar hack dach he he

    BalasHapus
  24. wah ne mantap tutorialnya,. kapan q
    bs kayak gt??

    BalasHapus
  25. wah mantep neh tutornya nyoba ahhh...

    BalasHapus
  26. wew manteppp bos aan jadi hacker... asikkkk tapi yg ane jangan ya om piss .........

    BalasHapus
  27. kalempong den tagang7 Agustus 2009 pukul 13.45

    Sekarang udah nggak bisa lagi tuh trik nya!!!

    BalasHapus
  28. kereeen! blajar jd hacker ah

    BalasHapus
  29. iya tuh sekarang ga bisa lagi, gimana nih trik yg barunya?, kok belum di launching, salam kenal ya

    BalasHapus
  30. wew .. kupasan yg menarik n berbobot
    tp syg harga hosting yg berkualitas d indo msh tergolong mahal bg sy

    BalasHapus
  31. wow pengen nyoba juga tuh, Thanks infonya

    BalasHapus
  32. udah d patch kayaknya..
    ditunggu juga untuk versi2 berikutnya...

    BalasHapus
  33. mantap soba informasi ilmunya bisa di coba

    BalasHapus
  34. hacker sudah mulai berkeliaran

    BalasHapus
  35. wah hebaaaattt,, tapi kode token yang kudu dimasukin apa ya?? saya kurang jelas menangkapnya..ResetPassword atau lupa ditulis?? saya coba di joomla saya kaga bisa...

    BalasHapus
  36. Wooouuuwww....Hebat...
    Keren An...
    Terimakasih infonya... Langsung ke TKP ah....

    BalasHapus
  37. weh... udah jago..!
    tp inget pesen q.!
    jgn menghancurkan, tp memperingatkan...

    kalo mw tak ajarin hack non-joomla, hub YM q yah.. hehe..

    BalasHapus
  38. :10 mantap bner postingannya.. jadi pngin coba nich boz.. :14

    BalasHapus
  39. heh mas, kalo mau nulis tulis sumbernya dimana, jangan maen asal jiplak aja dari negri barat tuh reset pake token,, biar dikira jago ya?

    BalasHapus
  40. Itu tutorial bukan hack joomla 1.5 tp untuk 1.0, kalaupun si admin udah update dan memperbaiki bugnya tentu saja gak bakalan bs trik itu. Susahnya tuh cari situs yg jrg update.. :D

    BalasHapus
  41. masuk ke reset pasword gmanee ??

    BalasHapus
  42. DOBOL KURO........

    BalasHapus
  43. NGAPUSI....... KAMU BELUM MASTER, AKU YANG MASTER AJA SANTAI... KALO AKU TINGGAL PAKE SOFWARE PASS CRACKER.. LANGSUNG MUJARAB.. SIAPA MAU, AKU KASIH CUMA-CUMA..CEPETAN

    BalasHapus
  44. BOCAH DOBOL..........!!!!!!!!!!!!!!

    BalasHapus
  45. tanda ' < dah ga bisa lagi buat reset.....

    BalasHapus
  46. MASIH BISA GG SIHH???!!!!!!!!!!!!!!

    BalasHapus
  47. dah sering baca...
    dah di patch juga

    BalasHapus
  48. Minta dukungannya teman.... terimakasih dan selamat tahun baru 2010 ya

    BalasHapus
  49. gmana cara kita mencari di google apakah suatu situs memakai joomla 1.5 atau versi yang lain??

    BalasHapus
  50. I am grateful for finding your website. The content you have is excellent, and I can't stop reading each post. My best wishes for the future of your website. I appreciate it. Online words per minute calculators are very easy to use. See my profile to calculate wpm without having to do the calculations manually.

    BalasHapus