Deface Open journals system
Okeh gais kali ini gue mau bagi tutorial Deface teknik Open journals system
Langsung aja
Langkah utama nya adalah Dorking
Nih dork nya "/index.php/index/user/register"
gue gedein biar jelas :v Kembang kan ya biar dapet yang jos
1.Lu dorking dulu di gugel
2.cari target yang mau di hajar dan jangan lupa tambahkan exploit files/journals/ kalo forbidden atau index of brarti vuln
3. Kembali lagi ke awal Buat register atau tambahkan exploit site/index.php/index/user/register
nah seperti itu dan pilih Register liat di gambar
4. Nah akan Muncul form kayak di bawah ini isi asal asal an aja gapapa
5. dan jngan lupa saat register centang gambar di bawah ini
6.Masuk ke halaman user home
7.Masuk ke sini lihat gambar
8.Centang semua yang ada di sini
9.Nah upload shel kalian yang ber extensi .phtml di sini
Ntar muncul angka Random Buat akses nya
akses :
/files/journals/1/articles/iduser/submission/original/nama file.phtml
contoh nya kek gini :
/ files/journals/1/articles/4/submission/original/4-4-1-SM.phtml
Sekian kalo mau ada yang di tanyakan
hubungi saya di facebook
Subscribe to:
Post Comments
(
Atom
)
No comments :
Post a Comment