dump database & download all files di website victim
#1
udah lama ga buat tutorial, ane coba share trik lama ini ..
smoga terhibur Big Grin

requirements: shell/backdoor.php yg sudah tertanam di website target

oke pertama2 kita akan nge dump database,
simple sih kita cari dimana letak file configuration database di simpan disini saya nemu di dalam folder mysql_conn/ dengan nama file database_settings.php lalu saya buka file database_settings.php sperti gambar berikut

Spoiler! :
[Image: snapshot2.png]

lalu didapatkan user dan password dari database ogsmdb_2012, kemudian saya login dengan user dan password mysql yg sudah di dapatkan.

Spoiler! :
[Image: snapshot3.png]

dan saya berhasil login keladalam mysql

Spoiler! :
[Image: snapshot4.png]

langkah selanjutnya kita dump database ogsmdb_2012 dengan perintah

[shcode]mysqldump -u user -ppass ogsmdb_2012 > ogsmdb.sql[/shcode]

dan kita berhasil dump dengan nama ogsmdb.sql

Spoiler! :
[Image: snapshot6.png]

kemudian kita download all files. kalo kita download smua file satu2 ya cape lah, makanya itu kita coba jadikan tar dulu folder httdocs. dengan cara kita copy terlebih dahulu semua file httdocs.

[shcode]mkdir hasil[/shcode]

[shcode]cp -rf ../httdocs/ hsil/[/shcode]

logikanya kita copy semua file website target yg disimpan di dalam folder httdocs kemudian di copylah folder httdocs ke dalam folder hasil yg telah di buat sebelumnya.

setelah selesai kita masuk kedalam folder hasil.

lalu kita compress ke tar folder httdocs.

[shcode]tar -pczf ogsm.tar.gz httdocs/[/shcode]

dan telah berhasil smua file website di target dijadikan satu file dengan format *.tar.gz langkah selanjutnya tinggal di download deh Big Grin.


regards koecroet ..
there isn't live always above ..
[shcode=This_site_xss-ed]

#2
bahahah langsung di upload euy :p


Smile and Agree, Then Do Whatever The Fvck You Were Gonna Do



#3
ehehe, udah lama
[shcode=This_site_xss-ed]

#4
Mantap ... :-bd
TS nya heker ni =)) =))

ane boleh minta bejak nya gk om :d
Klik Here

Clound@IBTeam:~#
EMail Me : [email protected]

#5
Hehehehe ini kann yang kemarin om koecroet
Nothing Impossible | Learn, Understand, Share | We Are Staff of Expert Zone Technology

#6
(12-02-2012, 07:01 PM)ino_ot Wrote: Hehehehe ini kann yang kemarin om koecroet

hhe iya, yg kemarin kan cara exploit biar masuk ke www-data doang. kalo ini masuk ke mysql nya
[shcode=This_site_xss-ed]

#7
kalau udah pasang backdoor, kan udah bsia ngedit smuanya...

#8
(12-02-2012, 10:54 PM)blAnk_pag3 Wrote: kalau udah pasang backdoor, kan udah bsia ngedit smuanya...

yaiyalah, makanya ditulis requirements shell
[shcode=This_site_xss-ed]

#9
Nie om kmrin ane coba, gandariacity.co.id,
g ketemu page adminnya,
Nothing Impossible | Learn, Understand, Share | We Are Staff of Expert Zone Technology

#10
kmaren om koecroet nemu page admin nya make insting doank euy


Smile and Agree, Then Do Whatever The Fvck You Were Gonna Do








Users browsing this thread: 1 Guest(s)