_____ __ _____ ___ _____ ___ _____ _____ _____ _____ _____ _____ _____ _____ ____ _____ _ _ _ _____ | __|| | | | ||_ | | | || | | | __|| __|| __ || | || __|| __ | | || __| | \ | || | | || | | | __|| |__ | | | _| |_ | | | ||_ | |__ || __|| -|| | || __|| -| |- -||__ | | | || | || | | || | | | |_____||_____| \___/ |_____||_|___| |_| |_____||_____||__|__| \___/ |_____||__|__| |_____||_____| |____/ |_____||_____||_|___| I DONT WANT TO BE FAME , I DONT WANT TO BE ANY EZINE , I JUST WANT TO SHARE KNOWLEDGE
, ----. ~ Fuck full-disclosure - - ` ~ Fuck the security industry ,__.,' \ ~ Keep 0days private .' *` ~ Hack everyone you can and then hack some more / | | / **\ ~ Blend in. . / ****. ~ Get trusted. | mm | ****| ~ Trust no one. \ | ****| ~ Own everyone. ` ._______ \ ****/ ~ Disclose nothing. \ /`---' ~ Destroy everything. \___( ~ Take back the scene /~~~~\ ~ Never sell out, never surrender. / \ ~ Get in as anonymous, Leave with no trace. / | \ ~ This your Fucking IP | | \ ~ This your Fucking ISP , ~~ . |, ~~ . | |\ ~ FUCK OFF I've got enough friends !!!! ( |||| ) ( |||| )(,,,)` ( |||||| )-( |||||| ) | ^ ( |||||| ) ( |||||| ) |'/ ( |||||| )-( |||||| )___,'- ( |||| ) ( |||| ) ` ~~ ' ` ~~ '

[ Blog ]

[ History ]


malam sepi cuma bisa bikin tutorial backdoor

-------------------------------------------------------
| |
| BACKDOORING |
| |
>-----------------------------------------------------<
|-----------------------------------------------------|
|[+]Author : ELV1N4 |
|[+]contact : ELV1N@doyan.cc |
|[!]Blog : http://elv1n4.blogspot.com |
|[-]Gretzz : #SolpotCreW,#nyubicrew, |
|#noscan, #hitamputih, cyberdos family |
|-----------------------------------------------------|
-------------------------------------------------------

------------------------------------------------------
-> TAG OF CONCEPT <-
------------------------------------------------------
|
|
|----------> apa itu backdoor ?
| |
| |
| |-----> backdooring PHP
| |
| |
| |
| |-----> backdooring ASP
| |
| |
| |
| |-----> backdooring Coldfusion
| |
| |
| |
| |-----> backdooring CGI
|
|
|
|
|
|
|
|---------> Penuntup

------------------------------------------------------
-> END OF FILES <-
------------------------------------------------------




------------------------------------------------------
apa itu backdoor ?
------------------------------------------------------
Backdoor salah satu senjata remote shell hacker yang di pakai untuk kembali masuk pada web victim yang pernah di kuasainya[ powned ], dengan berbagai cara mereka jadikan victim tersebut menjadi zombie mereka .
ya mereka bisa menggunakan dan memanfaatkan fasilitas webserver yang telah di masukan backdoor.
seperti menyimpan data, melakukan botscan , dan sampai melakukan aktifitas DDOS.

------------------------------------------------------
backdooring PHP
------------------------------------------------------

backdooring php sering kita sebutjuga sebagai php shell
yah , script yang bisa melakukan bypass login admin atau sampai mendapatkan hah akses root.
contoh script dari php shell :

http://www.bodyboarding.tv/includes/php.txt

cara penggunaannya :
simpan script dengan nama elv1n4.php , lalu upload ke webservertarget ,lalu jalankan perintah misalkan.

http://webservertarget.us/store/elv1n4.php?cmd=uname -a
maka yang akan muncul dalam browser kita adalah nama,tipe, server dari target.
tag" remote tersebut berpengaruh bagi webserver yang telah terinjeksi backdoor,
maka attacker dapat melakukan fasilitas upload file, membuat file, menghapus file, dan merubah mode server atau CHMOD ( jika kita menduduki akses r00t )

------------------------------------------------------
backdooring ASP
------------------------------------------------------
backdooring ASP sama halnya dengan PHP, namun berbeda bahasa pemogramannya,
nonsen kita mendapatkan webvictim yang ingin kita injeksikan backdoor dengan menggunakan phpshell.
penggunaan ASp SHell menuntut kita untuk belajar console windows.

-----------------
contoh asp shell
-----------------

http://www.bodyboarding.tv/includes/asp.txt


pengunaan asp shell ini dilakukan dengan cara menyimpan script di atas menjadi elv1n4.asp, lalu upload ke directory yang memiliki permision 777, contoh :
http://web/path/elv1n4.asp <----

lalu kita dapat mengakses kembali server tersebut dengan mengetikan pada url seperti :
http://web/path/elv1n4.asp


----------------------
backdooring Coldfusion
----------------------

backdooring coldfusion sama halnya dengan ASP, namun sama halnya berbeda language .
contoh script coldfusion shell

-----------------------
contoh coldfusion shell
------------------------

http://www.bodyboarding.tv/includes/cfm.txt

----------------------------

cara penggunaan coldfusion shell ini dengan cara save source di atas menjadi elv1n4.cfm , lalu upload pada webserver ,lalu kita bisa menjalankan backdoor tersebut . :)


-----------------------
backdooring CGI
-----------------------
backdooring CGI sama halnya cara nya dengan penanaman backdoor lainnya ,
tetapi beda console , console disini ada yang memanfaatkan bahasa perl (.pl) atau python (.py) atau CGI (cgi) .

----------------------
contoh source CGIshell
----------------------

http://www.bodyboarding.tv/includes/cgi.txt

cara penggunaan backdoor ini .
cukup kita save source diatas menjadi elv1n4.cgi
lalu kita upload elv1n4.cgi ke file cgi-bin pada webserver :) .

atau kita bisa gunakan script ini :

http://www.a1e.es/templates/beez/cgi.txt

lalu kita coba upload di webservervictim apache

http://webservervictim/cgi-bin/cgi.pl


-------------------
Penuntup
-------------------


artikel ini mungkin bisa berguna bagi kita semuanya,
CMIIW



------------------------------------------------------
-> END OF FILES <-
------------------------------------------------------

Labels:


On 2/25/09 at 10:41 AM



My Profile:


Biography:

short story:

[ Friends Link ]

[ chat with me ]


[ archives ]

[ Notices ]

By title

malam sepi cuma bisa bikin tutorial backdoor

By month

2002.03 2002.12 2005.12 2008.11 2009.02 2009.03 2009.04 2009.05 2009.06 2009.07 2009.08 2009.09 2009.10 2009.11 2009.12 2010.01 2010.03



 


elv1n4 Themes v2.0.0 © 2009 by elv1n4

www[dot]elv1n4.anti-sec[dot]org