Selamat malam para blogger mania semunya, kali ini saya akan memposting tentang Hacking joomla 1.5 bukan Tutorial Blog maupun Facebook.Melainkan Defance Joomla 1.5 ,Sebelumnya saya memposting tetang Cara Membuat Sricpt Penutup , Sekarang emang lagi marak yang namanya hack joomla para hacker Indonesia sekarang emang lagi perang sama hacker malasia. Dan hacker Indonesia berhasil “50 Situs Malaysia Dikerjai Hacker Indonesia“Oleh karena itu saya akan memberiakan sedikti ilmu kepada anda semunya.:D Oke deh langsung aja cara hack joomla 1.5 seperti ini :
Dengan sedikit kesabaran Aan berhasil mengubah tampilan halaman situs (walaupun situs kecil) dan dengan bangganya memamerkan hasil kerjanya itu ke temen-temen, adek, kakak, ibu, bapak, kakek, nenek, tante, om, keponakan, tetangga, bahkan ke orang yang tidak dikenalnya yang kebetulan lewat depan rumah.Situs yang aan hack disini, buat yang mempunya situs tersebut saya meminta ma'af. :D
Cara apa yang dilakukan Aan? Ternyata dia menggunakan bug Password Reset di Joomla 1.5. Bagi yang udah master dan udah tau sebaiknya lewat aja.
Petama-tama Kita Mencari Target terlebih dahulu :
Keyword yang di gunakan khusus untuk mencari situs target dengan GOOGLE.Adalah ini:
inurl:option=com_user inurl:blabla
Dengan syntax inurl maka Google akan mencarikan situs yang mengandung kata yang kita tentukan. Mengapa harus “option=com_user”? Karena memang bugnya terdapat pada komponen com_user.

Lalu Kita mencoba satu-satu situs dari hasil pencarian.Lalu dibelakang alamat situsnya dia tambahin ini :
http://situstarget.com/index.php?option=com_user&view=reset&layout=confirm
Ternyata ini adalah alamat untuk membawa kita ke kotak dialog Password Reset. Untuk bisa merseset passwordnya kita harus memasukkan kode TOKEN dengan benar.
Tentunya Kita kagak tau ya token apa yang di gunkan oleh si admin oleh karena itu kita bukan dukun jadinya kagak bisa menebak apa tokenya, Tapi coba kita mengunakan Token Ajaib.... Yaitu... : ' <<< Reset Password. Seperti gambar di bawah ini :
Nah setelah kita Reser Password Kemudian kita mulai masuk ke administratornya....
http://situstarget.com/administrator/
bisa mengunakan
Username : admin
Password :123456 (gunakan pasword yang sudah anda Reset tadi )
liat gambar di bawah ini :
Setelah masuk ke halaman Admin, Saya bisa mengubah tulisan dengan seenaknya atau mengubah tampilan depan secara penuh alias DeFace. Untuk Deface, Saya harus mengupload PHPShell a.k.a. Backdoor ke server target (mengenai PHP Shell mungkin nanti saya bahas lain waktu) atau memodifikasi theme-nya.
bisa liat gmbar di bawah ini :
DEFANCE
Untuk meng-UPLOAD shell, Gunakan Media Manager (Site > Media Manager)
Tapi kalau males mengupload Shell atau gak ngerti cara menggunakannya cukup dengan mengedit Template-nya (Extensions > Template Manager). Pilih template yang dijadikan default dan pilih Edit.

Silahkan anda bisa senang-senang masuk situs orang.
*Selamat Mencoba Dan Semoga Berhasil*
Hasilnya bisa di lihat di sini, Bagi yang mempunya situs ini kami minta ma'af ya... :D
Buat anda yang mau download template khusus hacker seperti contoh situs yang ada di atas silahkan di bawah ini :

huihh..aan sdh jadi hacker....
BalasHapusmantap sob infonya
BalasHapusaann...keren.
BalasHapusnumpang bookmark dulu bro aan... keren nih tutor...
BalasHapusWah jadi pengen nyoba nih
BalasHapussiap ya yang mau tak jadiin target pertama???
wah aan hati2 neh pnya joomla huehehehe....makin sep ajah tuh
BalasHapusNice artikel sobat ntar langsung dipelajari dech coz ane kgk tau hal yg beginian,maju terus coder indonesia...:-)
BalasHapusBArusan nyoba mas langsung berhasil :D keren sekali
BalasHapuswah keren nih ilmunya. .
BalasHapustrims infonya bro, cuman untuk masuk ke kolom resetnya dari mana ya? mohon info!!! tks.
BalasHapusWaduh dah jadi Hacker!! keren nih
BalasHapusDari dulu pengen bwt web joomla tapi gagal mulu, wkwkwkwkwk....
BalasHapusmuantap nih info na aku coba ah makasih ya sob aan
BalasHapusartikel hacker yang mumpuni...
BalasHapuslayak dicoba...
Mampir lagi mas Aan
BalasHapusInfo yang menarik mas, boleh tukaran link mas ? kalo boleh kasih tahu ya....
BalasHapuswah hot info ni. ntar di coba lah
BalasHapushuaahhhem telat nih koment nya heheheheh
BalasHapusmantap-mantap-mantap....
BalasHapusSuper mantapz....
Tapi ane gak bisa-bisa.... Aneh Ya....
mantap infonya, sayang saya belum pernah nyoba joomla. tapi paling tidak, dapat wawasan setelah membaca disini
BalasHapusweh keren uda ganti profesi jd hecker.... wuakakakak
BalasHapuskeren niy,,, jd hecker uda berapa lama bos?? haa haa haa
BalasHapusgak ngerti aq,, tp keren lah uda bs jd hecker
BalasHapusthanks bos infonya,,lgsg ke TKP
BalasHapussaya coba dulu baru beli,, haa haa haa
BalasHapusthanks infonya,,,
BalasHapusSaya nantikan kunjungan anda....
BalasHapusFauzan NR [ fhom.blogspot.com ]
numpang lewat jgn di hack :D
BalasHapusmanteb blog u bro, cpt jg selamat belajar hack dach he he
BalasHapuswah ne mantap tutorialnya,. kapan q
BalasHapusbs kayak gt??
wah mantep neh tutornya nyoba ahhh...
BalasHapuswew manteppp bos aan jadi hacker... asikkkk tapi yg ane jangan ya om piss .........
BalasHapusSekarang udah nggak bisa lagi tuh trik nya!!!
BalasHapuskereeen! blajar jd hacker ah
BalasHapusiya tuh sekarang ga bisa lagi, gimana nih trik yg barunya?, kok belum di launching, salam kenal ya
BalasHapuswew .. kupasan yg menarik n berbobot
BalasHapustp syg harga hosting yg berkualitas d indo msh tergolong mahal bg sy
wuih mantaap tutor nya
BalasHapuswow pengen nyoba juga tuh, Thanks infonya
BalasHapusudah ga bisa brur
BalasHapusudah d patch kayaknya..
BalasHapusditunggu juga untuk versi2 berikutnya...
mantap soba informasi ilmunya bisa di coba
BalasHapushacker sudah mulai berkeliaran
BalasHapuswah hebaaaattt,, tapi kode token yang kudu dimasukin apa ya?? saya kurang jelas menangkapnya..ResetPassword atau lupa ditulis?? saya coba di joomla saya kaga bisa...
BalasHapusWooouuuwww....Hebat...
BalasHapusKeren An...
Terimakasih infonya... Langsung ke TKP ah....
weh... udah jago..!
BalasHapustp inget pesen q.!
jgn menghancurkan, tp memperingatkan...
kalo mw tak ajarin hack non-joomla, hub YM q yah.. hehe..
:10 mantap bner postingannya.. jadi pngin coba nich boz.. :14
BalasHapusheh mas, kalo mau nulis tulis sumbernya dimana, jangan maen asal jiplak aja dari negri barat tuh reset pake token,, biar dikira jago ya?
BalasHapusItu tutorial bukan hack joomla 1.5 tp untuk 1.0, kalaupun si admin udah update dan memperbaiki bugnya tentu saja gak bakalan bs trik itu. Susahnya tuh cari situs yg jrg update.. :D
BalasHapusmasterpiece!!!!
BalasHapusmasuk ke reset pasword gmanee ??
BalasHapusDOBOL KURO........
BalasHapusNGAPUSI....... KAMU BELUM MASTER, AKU YANG MASTER AJA SANTAI... KALO AKU TINGGAL PAKE SOFWARE PASS CRACKER.. LANGSUNG MUJARAB.. SIAPA MAU, AKU KASIH CUMA-CUMA..CEPETAN
BalasHapusBOCAH DOBOL..........!!!!!!!!!!!!!!
BalasHapusmantap bro inponya
BalasHapustanda ' < dah ga bisa lagi buat reset.....
BalasHapusMASIH BISA GG SIHH???!!!!!!!!!!!!!!
BalasHapusdah sering baca...
BalasHapusdah di patch juga
Hebat nih yang buat tutorial.... thanks
BalasHapusMinta dukungannya teman.... terimakasih dan selamat tahun baru 2010 ya
BalasHapusgmana cara kita mencari di google apakah suatu situs memakai joomla 1.5 atau versi yang lain??
BalasHapusI am grateful for finding your website. The content you have is excellent, and I can't stop reading each post. My best wishes for the future of your website. I appreciate it. Online words per minute calculators are very easy to use. See my profile to calculate wpm without having to do the calculations manually.
BalasHapus