Selamat malam para blogger mania semunya, kali ini saya akan memposting tentang Hacking joomla 1.5 bukan Tutorial Blog maupun Facebook.Melainkan Defance Joomla 1.5 ,Sebelumnya saya memposting tetang Cara Membuat Sricpt Penutup , Sekarang emang lagi marak yang namanya hack joomla para hacker Indonesia sekarang emang lagi perang sama hacker malasia. Dan hacker Indonesia berhasil “50 Situs Malaysia Dikerjai Hacker Indonesia“Oleh karena itu saya akan memberiakan sedikti ilmu kepada anda semunya.:D Oke deh langsung aja cara hack joomla 1.5 seperti ini :
Dengan sedikit kesabaran Aan berhasil mengubah tampilan halaman situs (walaupun situs kecil) dan dengan bangganya memamerkan hasil kerjanya itu ke temen-temen, adek, kakak, ibu, bapak, kakek, nenek, tante, om, keponakan, tetangga, bahkan ke orang yang tidak dikenalnya yang kebetulan lewat depan rumah.Situs yang aan hack disini, buat yang mempunya situs tersebut saya meminta ma'af. :D
Cara apa yang dilakukan Aan? Ternyata dia menggunakan bug Password Reset di Joomla 1.5. Bagi yang udah master dan udah tau sebaiknya lewat aja.
Petama-tama Kita Mencari Target terlebih dahulu :
Keyword yang di gunakan khusus untuk mencari situs target dengan GOOGLE.Adalah ini:
Dengan syntax inurl maka Google akan mencarikan situs yang mengandung kata yang kita tentukan. Mengapa harus “option=com_user”? Karena memang bugnya terdapat pada komponen com_user.

Lalu Kita mencoba satu-satu situs dari hasil pencarian.Lalu dibelakang alamat situsnya dia tambahin ini :
http://situstarget.com/index.php?option=com_user&view=reset&layout=confirm
Ternyata ini adalah alamat untuk membawa kita ke kotak dialog Password Reset. Untuk bisa merseset passwordnya kita harus memasukkan kode TOKEN dengan benar.

Tentunya Kita kagak tau ya token apa yang di gunkan oleh si admin oleh karena itu kita bukan dukun jadinya kagak bisa menebak apa tokenya, Tapi coba kita mengunakan Token Ajaib.... Yaitu... : ' <<< Reset Password. Seperti gambar di bawah ini :
Nah setelah kita Reser Password Kemudian kita mulai masuk ke administratornya....
bisa mengunakan
Username : admin
Password :123456 (gunakan pasword yang sudah anda Reset tadi )
liat gambar di bawah ini :

Setelah masuk ke halaman Admin, Saya bisa mengubah tulisan dengan seenaknya atau mengubah tampilan depan secara penuh alias DeFace. Untuk Deface, Saya harus mengupload PHPShell a.k.a. Backdoor ke server target (mengenai PHP Shell mungkin nanti saya bahas lain waktu) atau memodifikasi theme-nya.
bisa liat gmbar di bawah ini :

DEFANCE
Untuk meng-UPLOAD shell, Gunakan Media Manager (Site > Media Manager)
Tapi kalau males mengupload Shell atau gak ngerti cara menggunakannya cukup dengan mengedit Template-nya (Extensions > Template Manager). Pilih template yang dijadikan default dan pilih Edit.

Silahkan anda bisa senang-senang masuk situs orang.
Hasilnya bisa di lihat di sini, Bagi yang mempunya situs ini kami minta ma'af ya... :D
Buat anda yang mau download template khusus hacker seperti contoh situs yang ada di atas silahkan di bawah ini :

Dengan sedikit kesabaran Aan berhasil mengubah tampilan halaman situs (walaupun situs kecil) dan dengan bangganya memamerkan hasil kerjanya itu ke temen-temen, adek, kakak, ibu, bapak, kakek, nenek, tante, om, keponakan, tetangga, bahkan ke orang yang tidak dikenalnya yang kebetulan lewat depan rumah.Situs yang aan hack disini, buat yang mempunya situs tersebut saya meminta ma'af. :D
Cara apa yang dilakukan Aan? Ternyata dia menggunakan bug Password Reset di Joomla 1.5. Bagi yang udah master dan udah tau sebaiknya lewat aja.
Petama-tama Kita Mencari Target terlebih dahulu :
Keyword yang di gunakan khusus untuk mencari situs target dengan GOOGLE.Adalah ini:
inurl:option=com_user inurl:blabla
Dengan syntax inurl maka Google akan mencarikan situs yang mengandung kata yang kita tentukan. Mengapa harus “option=com_user”? Karena memang bugnya terdapat pada komponen com_user.

Lalu Kita mencoba satu-satu situs dari hasil pencarian.Lalu dibelakang alamat situsnya dia tambahin ini :
http://situstarget.com/index.php?option=com_user&view=reset&layout=confirm
Ternyata ini adalah alamat untuk membawa kita ke kotak dialog Password Reset. Untuk bisa merseset passwordnya kita harus memasukkan kode TOKEN dengan benar.
Tentunya Kita kagak tau ya token apa yang di gunkan oleh si admin oleh karena itu kita bukan dukun jadinya kagak bisa menebak apa tokenya, Tapi coba kita mengunakan Token Ajaib.... Yaitu... : ' <<< Reset Password. Seperti gambar di bawah ini :
Nah setelah kita Reser Password Kemudian kita mulai masuk ke administratornya....
http://situstarget.com/administrator/
bisa mengunakan
Username : admin
Password :123456 (gunakan pasword yang sudah anda Reset tadi )
liat gambar di bawah ini :
Setelah masuk ke halaman Admin, Saya bisa mengubah tulisan dengan seenaknya atau mengubah tampilan depan secara penuh alias DeFace. Untuk Deface, Saya harus mengupload PHPShell a.k.a. Backdoor ke server target (mengenai PHP Shell mungkin nanti saya bahas lain waktu) atau memodifikasi theme-nya.
bisa liat gmbar di bawah ini :
DEFANCE
Untuk meng-UPLOAD shell, Gunakan Media Manager (Site > Media Manager)
Tapi kalau males mengupload Shell atau gak ngerti cara menggunakannya cukup dengan mengedit Template-nya (Extensions > Template Manager). Pilih template yang dijadikan default dan pilih Edit.

Silahkan anda bisa senang-senang masuk situs orang.
*Selamat Mencoba Dan Semoga Berhasil*
Hasilnya bisa di lihat di sini, Bagi yang mempunya situs ini kami minta ma'af ya... :D
Buat anda yang mau download template khusus hacker seperti contoh situs yang ada di atas silahkan di bawah ini :

66 comments
huihh..aan sdh jadi hacker....
mantap sob infonya
aann...keren.
numpang bookmark dulu bro aan... keren nih tutor...
Wah jadi pengen nyoba nih
siap ya yang mau tak jadiin target pertama???
wah aan hati2 neh pnya joomla huehehehe....makin sep ajah tuh
Nice artikel sobat ntar langsung dipelajari dech coz ane kgk tau hal yg beginian,maju terus coder indonesia...
BArusan nyoba mas langsung berhasil
keren sekali
siiiiiip wis agak bisa....
Fauzan NR [ fhom.blogspot.com ]
Bingung aku... soale nggak biasa...
Fauzan NR [ fhom.blogspot.com ]
wah keren nih ilmunya. .
trims infonya bro, cuman untuk masuk ke kolom resetnya dari mana ya? mohon info!!! tks.
Waduh dah jadi Hacker!! keren nih
Dari dulu pengen bwt web joomla tapi gagal mulu, wkwkwkwkwk....
muantap nih info na aku coba ah makasih ya sob aan
artikel hacker yang mumpuni...
layak dicoba...
Mampir lagi mas Aan
nice info.......
Info yang menarik mas, boleh tukaran link mas ? kalo boleh kasih tahu ya....
ajib sob....masih gak mudenk gue.....ada ebooknya kgak???
http://gooddell.blogspot.com/
wah hot info ni. ntar di coba lah
huaahhhem telat nih koment nya heheheheh
mantap-mantap-mantap....
Super mantapz....
Tapi ane gak bisa-bisa.... Aneh Ya....
mantap infonya, sayang saya belum pernah nyoba joomla. tapi paling tidak, dapat wawasan setelah membaca disini
weh keren uda ganti profesi jd hecker.... wuakakakak
keren niy,,, jd hecker uda berapa lama bos?? haa haa haa
gak ngerti aq,, tp keren lah uda bs jd hecker
thanks bos infonya,,lgsg ke TKP
saya coba dulu baru beli,, haa haa haa
thanks infonya,,,
Wah, terimakasih.... sekarang dah lumayan!
Fauzan NR [ fhom.blogspot.com ]
Saya nantikan kunjungan anda....
Fauzan NR [ fhom.blogspot.com ]
numpang lewat jgn di hack
manteb blog u bro, cpt jg selamat belajar hack dach he he
halaahh. . . . . .. ...
hi . . . .
kk aan nie. . . .
ngikut2 trik nya kk farisblog.com. . .
jgn mrah ya kak. . .
wah mantep neh tutornya nyoba ahhh...
wew manteppp bos aan jadi hacker... asikkkk tapi yg ane jangan ya om piss .........
Sekarang udah nggak bisa lagi tuh trik nya!!!
kereeen! blajar jd hacker ah
iya tuh sekarang ga bisa lagi, gimana nih trik yg barunya?, kok belum di launching, salam kenal ya
wew .. kupasan yg menarik n berbobot
tp syg harga hosting yg berkualitas d indo msh tergolong mahal bg sy
wuih mantaap tutor nya
wow pengen nyoba juga tuh, Thanks infonya
udah ga bisa brur
udah d patch kayaknya..
ditunggu juga untuk versi2 berikutnya...
mantap soba informasi ilmunya bisa di coba
hacker sudah mulai berkeliaran
wah hebaaaattt,, tapi kode token yang kudu dimasukin apa ya?? saya kurang jelas menangkapnya..ResetPassword atau lupa ditulis?? saya coba di joomla saya kaga bisa...
Wooouuuwww....Hebat...
Keren An...
Terimakasih infonya... Langsung ke TKP ah....
weh... udah jago..!
tp inget pesen q.!
jgn menghancurkan, tp memperingatkan...
kalo mw tak ajarin hack non-joomla, hub YM q yah.. hehe..
:10 mantap bner postingannya.. jadi pngin coba nich boz.. :14
heh mas, kalo mau nulis tulis sumbernya dimana, jangan maen asal jiplak aja dari negri barat tuh reset pake token,, biar dikira jago ya?
Itu tutorial bukan hack joomla 1.5 tp untuk 1.0, kalaupun si admin udah update dan memperbaiki bugnya tentu saja gak bakalan bs trik itu. Susahnya tuh cari situs yg jrg update..
masterpiece!!!!
masuk ke reset pasword gmanee ??
DOBOL KURO........
NGAPUSI....... KAMU BELUM MASTER, AKU YANG MASTER AJA SANTAI... KALO AKU TINGGAL PAKE SOFWARE PASS CRACKER.. LANGSUNG MUJARAB.. SIAPA MAU, AKU KASIH CUMA-CUMA..CEPETAN
BOCAH DOBOL..........!!!!!!!!!!!!!!
mantap bro inponya
tanda ' < dah ga bisa lagi buat reset.....
MASIH BISA GG SIHH???!!!!!!!!!!!!!!
dah sering baca...
dah di patch juga
No more live link in this comments field
Hebat nih yang buat tutorial.... thanks
Minta dukungannya teman.... terimakasih dan selamat tahun baru 2010 ya
gmana cara kita mencari di google apakah suatu situs memakai joomla 1.5 atau versi yang lain??