Langsung ke konten utama

Deface Website Dengan Metode Bug's CMS Lokomedia

Bahan" :
.Dork : allinurl:media.php?module=berita
.Exploit : http://www.target.com/admin/content.php?module=banner

Langkah-Langkah :

1.copy dork ke google , lalu cari target.
2.lalu berikan exploit pada target .. enter
contoh  : http://www.target.com/
menjadi: http://www.target.com/admin/content.php?module=banner
3.Nah nanti akan uncul tambah banner , klik tambah banner itu ..
4.Jangan diapa apakan dulu ye :v , pencet ctrl+u untuk open source nya .
lalu copy semua code html nya ke notepad .
5.Didalam Source tersebut ada :   ./aksi.php?module=banner&act=input  Kemudian ganti dengan   http://www.target.com/admin/aksi.php?module=banner&act=input
6.lalu save dengan format .html
7.setelah itu buka file tadi , dan upload shell backdoor anda ..
8.keep sabun :v hehehe

.


Komentar

Postingan populer dari blog ini

Dork SQL injection Terbaru 2015

ListElement.asp?segid= detail?date= offer_detail.php?oid= item.php?it_id= include_pictures.php?id= recommend.php?item_id= index.php?controller= index.php&limite= pressrelease.php?viewpr= project.asp?id= browse.php?sort= View-Poetry.php?book_id= contacts.php?ofc= reservations.asp?heure= guitartab.asp?idMusica= showthread.php?t= ocasion.php&limite= browse.php?sort= details.asp?ID= view.php?client= comment.php?postid= detailtrip.php?trip_id= video.php?video= mapinfo.asp?map= contorno.php?&offset= street.php?region= vr_viewer.asp?vr_iid= ficha.php?producto= index.php?uid= Listing.SendToCell.asp?Lid= detailnews.php?id= article.php?id= message.php?act= direct_product.php?ID= index.php?id= detalle.php?id= troubleshooting.php?trouble_no= links.asp?gotolink= kom_award.php?page= icons.php?start= group_posts.php?gid= index.php?page= listing.php?listing_id= resultado.php?c= ListInfo.asp?UserID= g...