• Vintage-elv
  • Mini Banner
  • Banner
Posted by : Unknown September 15, 2013




hai sobat apakah anda takut wp anda banyak bugnya dan mudah untuk ditembus celahnya. nah kali ini saya mau bagi2 tutorial untuk Patch File Upload di Theme WP-Store . ikuti aja gan tutorialnya dan perhatikan benar2 :D


* CARA KE 1

1. Login Ke cPanel / FTP Web Kalian

2. Masuk Ke Dir /public_html/wp-content/themes/Nama_theme_store/upload/

Yang berwarna merah itu nama theme store kalian

Setelah masuk ke Dir tersebut, edit File upload.php

Cari Script products_img jika ditemukan, ganti semua script dengan nama dir , Contohnya devilscream



3. Setelah itu Masuk ke Dir /public_html/wp-content/uploads

Lalu tambahkan file index.php terserah isinya mau apa, yang penting kagak bisa liat directory-directorynya

4. Setelah itu Buat Dir yang sesuai dengan nama yang anda edit di upload.php tadi

Karena saya mengubahnya menjadi devilscream , maka saya buat Dir devilscream di /public_html/wp-content/uploads

5. Lalu tambahkan lagi file index.php pada Dir devilscream :cool:

6. Setelah itu tambahkan File .htaccess

Berikut Script dari .htaccess

Code:

AddHandler cgi-script .php .pl .py .jsp .asp .htm .shtml .sh .cgi
Options -ExecCGI


7. Coba Test Upload Backdoor kalian lalu test eksekusi backdoornya dengan http://site/wp-content/uploads/devilscream/shell.php

Maka otomatis shell tersebut akan di download, bukan di eksekusi


* CARA KE 2





Hey guys!

Come back with me again! now i wanna to tell you about 'How to Patch Upload File in Wp Store' so let's begin!

Tutorial 1 Dengan menggunakan Shell

1) Pertama pergi ke website yang berisikan Shell kamu Ex. punya saya


Setelah itu Klik tempat Public Html / Domainnya, Karena punya saya domain, jadi klik Domainnya seperti ini :



setelah itu klik Wp-Content -> Themes -> Jenis Store -> Upload -> index.php

atau contohnya begini :

domain/wp-content/themes/WPStore/upload/

like this :


Trus Edit deh Scriptnya..

Setelah itu Nobody Can Hack The Website!!!


* CARA KE 3

1) Login ke Wordpress Kamu dengan cara :

Localhost/Wp-login.php

LocalHost = Domainnya yang punya kamu Defface / Sebelum di Defface Orang

2) Lalu Klik Appreance -> Editor




Sekian tutor dari saya , kalo bermanfaat mohon komentarnya :)
thanks to : irfan

Leave a Reply

Silahkan Koment ..
Patuhi RULES
• Dilarang Mengunakan Kata² Yang Falid
• Wajib Menggunakan Bahasa yang Sopan
• Copas Sertakan Sumber
• Follow Reza - blog

Thank's
Admin : VanHalln_eLv

Subscribe to Posts | Subscribe to Comments

Followers

Copyright © 2013 reza-elv | Vintage Template Powered by Rvmalice and djogsz | Redesign by Ojik | Ori. BRS-bt Djogzs | All Rights Reserved