Assalamualaikum warahmatullahiwabakatuh ...
beberapa hari yang lalu saya telah memposting artikel tentang
CARA MENGHAPUS JEJAK " MANUAL MASS DEFACE " dan sekarang saya akan memposting tentang
Cara menanam shell/backdoor di CMS WORDPRESS ini khusus pemula seperti saya yang master lewat aja deh hehehehe .. oke langsung saja .. saya anggap kalian sudah mempunyai username sama passwordnya ... dan ini target saya bisa di lihat di gambar berikut ... ini hanya contoh yak ...
nah di gambar di atas tinggal masukkan user name dan passwordnya .. untuk mencari login cms wordpress biasanya di
www.site.com/wp-login.php kalau tidak di sini
www.site.com/wp-admin.php kalau ga ketemu-ketemu tinggal di scan aja pakai acunetix atau yang lainnya .. kalau sudah tinggal log in .. dan penampakannya akan seperti ini ...
nah seperti di atas tampilannya ... nah langsung klik
APPEARANCE dan pilih
EDITOR dan tampilannya akan seperti gambar di bawah ini ...
nah langsung pilih
404.PHP atau bisa juga di
index.php langsung isi dari file tersebut ganti dengan source shell kalian dan langsung klik
UPLOAD FILE jika berhasil tampilannya akan seperti di atas ada pemberitahuan bahwa upload berhasil ... dan cara memanggil shellnya di ...
www.site.com/wp-admin/themes/namatema/namashell.php .. jika berhasil maka tampilan shell akan muncul seperti ini ...
Nah seperti itu ... jika sudah seperti ini terserah kalian mau di apakan ... saya ga tanggung jawab .... disini saya akan menitip file saja jadi data-datanya aman ...
Masukkan file deface kalian di situ dan langsung panggil saya kemudian tampilannya akan seperti ini ...
jreeeeenggg berhasil kan ...