Godam |Tutor - Defacement

Wednesday 16 November 2011

Menggodam laman web adalah sesuatu perkara yang memberi kesan dalam menyampaikan mesej,pendapat,bantahan juga protes.Ini boleh dilakukan dengan defacement setelah berjaya mendapatkan admin username serta password sesuatu laman.Adalah menjadi suatu kesalahan menggodam sesuatu laman web,oleh itu perlulah diingatkan agar menyembunyikan identiti dan IP adress kita.Inilah yang perlu diambil berat agar tidak dapat dikesan.
Salah satu cara menggodam website dengan berkesan adalah melalui teknik Sql injection.Sql injection memerlukan kita mencari bilangan tables,table yang digunakan,column yang digunakan,dan column yang menyimpan username serta admin password.Setelah itu,perlulah dicari admin login page dimana disitu password dan username yang kita perolehi akan digunakan.Langkah ini perlu bagi memasuki website sebagai admin untuk melakukan perubahan bagi melakukan defacement setelah shell dimuat naik di dalam laman web tersebut.Shell merupakan backdoor yang boleh kita perolehi secara online dimana file storage di internet,antara yang popular ialah C99 shell,r57 shell dan banyak lagi.Shell boleh dimuat naik dimana sahaja sekiranya terdapat upload button yang membolehkan kita upload sesuatu file dan shell yang boleh dimuat naik dalam pelbagai format mengikut kesesuaian.Antara format yang boleh ialah jpg,swf,php,txt,gif dan banyak lagi.

0 comments:

Post a Comment

 
Godam Army © 2011 | Designed by Orang3-H3x, in collaboration with Fr4nkl1n Gull.