Home General Computer Multimedia Business Lounge
|
Simulasi robot hacker: login ke admin page, upload shell dan eksekusi perintah
|
|
02-07-2011, 03:43 AM
(This post was last modified: 02-07-2011 04:15 AM by mywisdom.)
|
|||
|
|||
|
Simulasi robot hacker: login ke admin page, upload shell dan eksekusi perintah
http://myw1sd0m.blogspot.com/2011/02/how...ction.html
![]() download robot hacker: http://www.ziddu.com/download/13701661/r...r.tgz.html download sql untuk database tes: http://sowiesoft.com/.../produk.sql yang dibutuhkan : -os linux - lampp atau sejenisnya (yg penting bisa apache,php,mysql) - buat database di mysql dengan nama database: tes ---> buat demo , di robot_hacker ada folder namanya login itu buat demo path admin yg mao dihack, misal disave di /opt/lampp/htdocs , atau path laenya , misal bisa diakses ntar di http://localhost/login databse buat sample admin login : tes, dengan 1 table: Code: -- Database: `tes`misal 1 path di atas path login siapin file index.php yg isinya: <? error_reporting(1); $k=mysql_connect("localhost","root",""); if($k) { mysql_select_db("tes"); $s="select * from `produk`"; $q=mysql_query($s); while($r=mysql_fetch_row($q)) { echo "<img src='login/upload/$r[2]'>$r[1]<br><br>"; } } ?> -python sebenernya ini salah 1 modul worm linux logika: setelah worm mendapatkan user dan password admin dari hzosql misal dlm bentuk md5 pass-> disubmit ke hash cracker untuk fetch password selanjutnya worm mencari path admin dan terakhir: worm akan mengeksekusi robot hacker ini dengan modus perintah: python robot.py 'http://url_path_admin' 'username' 'password' 'perintah' misalnya : python robot.py 'http://localhost/login' 'admin' 'admin' 'whoami' berikut ini tampilan kinerjanya: Code: root@bt:/home/mywisdom/mekanik/robot_hacker# python robot_hacker.py 'http://localhost/login' 'admin' 'admin' 'whoami' |
|||
|
02-07-2011, 03:47 AM
(This post was last modified: 02-07-2011 03:54 AM by android2009.)
|
|||
|
|||
|
RE: Simulasi robot hacker: login ke admin page, upload shell dan eksekusi perintah
fungsinya buat apa om?
![]() |
|||
|
02-07-2011, 03:50 AM
|
|||
|
|||
|
RE: Simulasi robot hacker: login ke admin page, upload shell dan eksekusi perintah
simulasi hacker yang login ke path admin, mencari form upload, ngupload shell, eksekusi perintah, ini modul linux worm
|
|||
|
02-07-2011, 03:52 AM
|
|||
|
|||
|
RE: Simulasi robot hacker: login ke admin page, upload shell dan eksekusi perintah
yg di eksekusi pertama file yg perl apa python?
|
|||
|
02-07-2011, 03:55 AM
(This post was last modified: 02-07-2011 03:56 AM by mywisdom.)
|
|||
|
|||
|
RE: Simulasi robot hacker: login ke admin page, upload shell dan eksekusi perintah
yg python , sebenernya buat worm sih tapi coba dites aja
kelemahan: -gak bisa bypass captcha - parsing form kadang kurang akurat - gak bisa bypass validasi form upload yg ngeblok shell |
|||
|
02-07-2011, 09:14 AM
|
|||
|
|||
|
RE: Simulasi robot hacker: login ke admin page, upload shell dan eksekusi perintah
bypass chaptcha dom...hehe..logicnya kdang beda2 sih...kalo mau sih CMS yang loh serang...biasanya chapchanya sama semuanya...kalo buatan orang kadang suka ribed, pahamin lagi logicya...
|
|||
|
02-07-2011, 01:02 PM
|
|||
|
|||
|
RE: Simulasi robot hacker: login ke admin page, upload shell dan eksekusi perintah
di cicipin dulu om
|
|||
|
02-07-2011, 01:08 PM
|
|||
|
|||
|
RE: Simulasi robot hacker: login ke admin page, upload shell dan eksekusi perintah
Nyebelin banget kata2nya... wokwokwokwokwokowkowkowk
Code: gue temuin page form upload di:upload.php muahahahahahahaha gw emang worm yg cadas bruakakakaka |
|||
|
02-07-2011, 02:44 PM
|
|||
|
|||
RE: Simulasi robot hacker: login ke admin page, upload shell dan eksekusi perintah
(02-07-2011 01:08 PM)Cruz3N Wrote: Nyebelin banget kata2nya... wokwokwokwokwokowkowkowk keren. Thanks udah berbagi. |
|||
|
02-07-2011, 02:49 PM
|
|||
|
|||
RE: Simulasi robot hacker: login ke admin page, upload shell dan eksekusi perintah
(02-07-2011 01:08 PM)Cruz3N Wrote: Nyebelin banget kata2nya... wokwokwokwokwokowkowkowk wew di coba test ahhh |
|||
|
« Next Oldest | Next Newest »
|
| Topic Tools | ||||||
| ||||||
| Users Browsing |
| 1 Guest(s) |



![[Image: worm.jpg]](http://3.bp.blogspot.com/_1hrgsR8ck7k/TU8Oxjaq1mI/AAAAAAAAAKI/hgTkeXb0CQ4/s1600/worm.jpg)


![[Image: 25t7xcm.jpg]](http://i51.tinypic.com/25t7xcm.jpg)









