Jumat, 29 Agustus 2008

HACKING OSCOMMERCE dan PENANGANANNYA

HACKING OSCOMMERCE dan PENANGANANNYA
Filed Under (All, Hacking, tips & trick) by Ph4][)HL1 R4Ph1Q1 on 28-04-2008
Tagged Under : All, Brankas, Content Management System, Controp, Cracking, Data2, Enak, Gampang, Gini, Gitu, Goolge, Hacking, Halaman, Kalo, Kartu Kredit, keamanan, Korban, Labas, Liat, Maka, Ngeri, Password Protect Directories, Tutorial, Udah

kali ini kita akan membahas bagaimana cara meng-hacking CMS OSCOMMERCE …. nah apa itu CMS OSCOMMERCE????…kita liat dulu yang satu ini :

CMS OSCOMMERCE

CMS OSCOMMERCE adalah suatu content management system yang dibuat untuk mem-build atau membuat web page toko online secara otomatis,..nah disini OSCOMMERCE ada kelemahannya…yaitu kita tidak bisa memberi password di halaman admin. Padahal sangat riskan sekali jika halaman admin tidak dapat diberi password. Sama saja membiarkan terbuka brankas kita di bank tanpa penjagaan polisi atau pihak keamanan bank. Ngeri kan … otomatis bisa di obrak abrik website kita…mau gitu kalo website yang udah capek2 dibuat diobrak abrik?????gak mau kan …

HACKING OSCOMMERCE

nah untuk masuk ke halaman admin gampang sekali, tinggal cari di goolge siapa aja yang memakai CMS OSCOMMERCE, kemudian ketik url di bawah ini, misalnya site yang akan kita jebol adalah www.korban.com/korban, maka kita menuliskannya di URL adalah:

www.korban.com/korban/admin

maka akan muncul gambar seperti dibawah ini:

nah labas…LEMPENG AJA MASUK TANPA PASSWORD… wah kalo gini kita bisa melihat data2 pembelian … ato mengganti nama produk … atau mencuri kartu kredit … enak kan ….

PENANGANAN UNTUK ADMIN

Untuk menangani hal tersebut lakukan langkah di bawah ini:

1. Masuk ke hosting maksudnya ke controp panel….tau kan maksudnya, misalnya websitenya www.korban.com maka untuk membuka kontrol panel nyah www.korban.com/cpanel terus isi passwordnyah…maka akan muncul gambar di bawah ini:

2. Kemudian klik “Password Protect Directories”, maka akan muncul gambar seperti di bawah ini:

3. Nah pilih direktori admin biasanya terletak di direktori:

public_html/direktoriwebsitekita/admin

Naaa…. setelah itu akan muncul gambar seperti di bawah ini:

4. Kemudian beri tanda di tulisan “Directiry requires the password to access via the web dan klik save.

5. Sekarang coba buka halaman admin, maka akan muncul kotak password seperti di bawah ini:

Nah selesai kan… semoga dapat membantu para admin yang memakai CMS OSCOMMERCE … ok…

Tidak ada komentar: