Cara Deface Website Magento

Rabbit Security Team

Hai! Kembali lagi dengan ayas! :v
kali ini saya akan men-share tutorial Cara Deface Web Magento!

Apa Itu Magento?
Magento adalah salah satu aplikasi web yang berbasis CMS khusus untuk ecommerce atau penjualan online. Untuk program web yang dibuat untuk aplikasi ini menggunakan Zend Framework, sedangkan untuk database toko online, aplikasi ini menggunakan Entity-Attribute-Vale (EAV). Dengan menggunakan Magento, anda sudah bisa membuka toko online dan membuka penjualan transaksi online melalui Paypal atau kartu kredit.

Nah Sudah Tau kan Biasanya digunakan oleh para Carder untuk meng-Log Credit Card dan paypal
Lagsung saja ya sob!

Dork : -  intitle:shop inurl:account/login/create site:.com
             - intext:2016 inurl:customer/account/ site:.com
Kembangin aja sob dork nya :v
Auto Exploit : Klik Disini

Langkah-Langkah Inject
- Dorking Website nya dahulu
- Setelah dapat website magento nya langsung saja menuju Auto Exploit nya
- Paste Di Auto Exploit nya
- Kalo Sukses Exploit tinggal Login aja

Langkah-Langkah Upload Shell
Download Shell IndoXploit
Download Shell Rabbit Security Team

Disini ada 2 langkah upload Shell
- Langkah Pertama
          langsung saja lihat video dari ./Coco a.k.a Handoko Fuji
          Video Cara Upload Shell
- Langkah Kedua
          Download Terlebih Dahulu Magento.tgz
          Kemudin masuk ke directory site/downloader/
          Masukin File Magento.tgz ini di Downloader
          Kalo sukses ada " cleaning cache bla..bla..blaa gitu deh" :v
          Kalo gak ada berarti gagal

Untuk Shell akses bisa di akses di Site.com/namashell.php
Kalo yang muncul 501 berarti gagal

Sekian Dari saya Wasallamualaikum Wr.Wb
Fsociety
Previous
Next Post »

6 comments

Click here for comments
July 17, 2016 at 2:17 AM ×

jadi gini caranya, buat transaksi pakai paypal

winsucses

Balas
avatar
admin
August 7, 2016 at 3:34 AM ×

Wah om heker keren wkwkwk back om http://www.purwowidodo.com/

Balas
avatar
admin
August 10, 2016 at 5:33 AM ×

wah saya bukan hacker kok gan :D

Balas
avatar
admin
June 11, 2017 at 3:44 PM ×

nyari duit susah banget ya bro sampe masang shorten link ampe lapis 3 wkwkw ujung2nya linknya mati juga

Balas
avatar
admin
Thanks for your comment