Skip to main content

Tutorial Deface dengan cara Wp Add Admin


Setelah sekian lama share berita berita trus, Kini saatnya Share cara deface Wp Add Admin

Kita memanfaatkan pada form loginnya, ok langsung aja ya bahan bahannya dan caranya

Bahan Bahan :

1. Dork : inurl:/wp-login.php?action=register site:in [ Site bisa diganti sesuai keinginan ]

2. Email yang aktif , karna email kita digunain untuk mengaktifkan user &  password yg kita daftarkan

3. File zip yang digunakan untuk upload shell saat nanti udh selesai register, bagi yg blm punya file zipnya kalian bisa download disini ~> Klik Disini!! , Kalo link pertama rusak/gabisa kalian bisa download disini ~> Link Download ke 2
Isi dari file zip tersebut
- shellmini
- shellbesar
- shellxai dll nya

4. wajah yg ganteng >:( , kalo gk gans ya gabisa pekok >:( awokakoaowk canda :v


Caranya guys :*

1. Hal 1 seperti biasa gan klean dorking dlu menggunakan dork diatas ke mesin pencarian Google awokawok :v

2. Kalo udh dorking nah , pilih salah satu website yg tampilannya sperti ini atau yg tampilannya di bawahnya ada form register , ini contohnya


Liat yg dilingkari kan? nah itu dia form registrasinya

3. Slnjutnya kita klik registrasi , dan masukkan email yg aktif beserta username terserah kalian klo usernamenya , contoh kya gini


4. Nah klo udh registrasi , kalian cek email kalian, nnti di email klean ada link aktivasi buat membuat passwordnya

5. Kalo klean udh selesai registrasi , nah login dengan username dan password yg klean buat tadi... Jika berhasil login. kita masuk sebagai admin. contoh lihat gambar


6. Nah kita udh msuk sebagai admin nih, Lalu gimana caranya upload shell? Gimana? Iya kalem w kasih tau caranya
Ok di dashboard admin, kalian cari tulisan [ Plugin ] *Tanpa tnda kurung
Lihat gambar



7. Nah selanjutnya kalian upload file yg format zip tadi , uploadnya di plugin ea :v
Kalo upload nya berhasil maka akan kya gini tampilannya


Pokoknya klo upload brhsil , ada tulisan [ akrivate plugins ]

8. Nah kan file udh ketanem, selanjutnya kita mencari akses shellnya, gimana nyarinya? iya gimana ea?
Ok gini caranya kalian tinggal tambahkan contoh
www.site.com/wp-content/plugins/namafilelu/jenisshellnya
Contoh kya gini liat gambar


9. Nah itu dia contoh nyari akses shellnya... Btw shell w udh ke upload ea :v, wkwkwk nah klo akses shell udh ketemu trus mau diapain tuh? wkwkwk silahkan tebas index... tapi saran sih kalo tebas index backup indexnya gan
Hargain webmaster dari website tersebut gan :v pakai Ethica Hacking lo :v

dah ya tutorialnya cukup smpe disini aja ya...
Ok sekian. see you next time guys :*

Comments

Popular posts from this blog

[5.0.2] Iky Os Sm-G530h Fortunave3g

        Di postingan kali ini saya akan share [5.0.2] Iky OS sm-g530h fortunave3g, rom ini base stock rom lolipop sm-g530h instal via twrp, pribadi saja Note:fortunave3g Link rom: https://drive.google.com/open?id=1fbvi56Gi2Ezt2WbZscZJbEJnvKClA2Vj Link fix contacts: https://drive.google.com/open?id=1J7QLccyprHhHvpreVIXDVwJmu_PlRCHw Cara instal rom - lakukan 3 wipe, wipe data, dalvic, cache - Instal rom [5.0.2] Iky OS sm-g530h fortunave3g - Instak fix contacts - Tunggu sampai selesai - Reboot system Kelebihan - Root - Smooth - Full deodex - Tweak - Multi user - Like Grace ux - dan lainya Bug -----------   Feature Iky OS 5.0.2  Status kafetaria - Battery style - Battery bar   - Carrier label - Carrier logo - Network traffic - Gradient status bar - Mini calendar ( Show hidden ) - Digital clock ( Show hidden ) - Default clock ( Show hidden ) Qs panel - Header bann...

Catatan: Fitur TabunganKu dan Pilihan Netizen

Penggemar tabungan tanpa biaya administrasi bulanan boleh berterima kasih pada presiden ke-enam Susilo Bambang Yudhoyono (SBY). Tanpa ide dan pencanangan Gerakan Indonesia Menabung  oleh beliau, boleh jadi produk ini tidak pernah ada. Kalau yang sekarang ……… ( Gak usah di lanjut deh…. No comment aja…. Dari pada kebablasan bisa repot…  cos, saya bisa nulis setajam silet, silet nya Feny Rose tapi

mengamati kedatangan pengunjung dengan feedjit

Apakah kegunaan widget yang satu ini ( live traffic feedjit ) ..? jadi dengan widget ini anda bisa mengetahui darimana pengunjung blog anda datang, dari blog orang lain atau dari hasil pencarian pencarian search engine semacam google, yahoo, msn livesearch dan lain lain. Dengan widget ini pula anda juga dapat membantu menaikkan SEO blog anda dengan cara menelusuri dan membuka dari site serach referer ( website pencarian yang sudah menjadi media pengantar kedatangan pengunjung anda ) tapi akan saya bahas tutorial nya di lain session, karena tidak sesuai dengan topik judul yang dibahas sekarang, tapi jika anda merikuesnya pasti akan segera saya posting untuk anda.. dijamin dech.. hehehe.. Oke sekarang kita kembali ketopik pembahasan yaitu " mengamati kedatangan pengunjung blog dengan feedjit ". Apa itu feedjit ..? adalah sutu website penyedia widget counter yang berfungsi untuk merekam kedatangan pengunjung suatu blog atau web ( live traffic feed ). Nah untuk mendapatka...