Cara Deface Dengan FCKeditor -
Yak kali ini mimin akan share tutorial Deface Dengan Cara Deface Dengan FCKeditor. Dengan menggunakan FCKeditor, kita bisa mengupload sebuah file ke web tersebut seperti halnya mengupload file deface, namun berformat txt. Ok, berikut caranya.
Buatlah sebuah file berformat txt dengan notepad, isi dengan kata - kata yang ingin diucapkan layaknya file deface, jangan lupa di save dan beri nama
Buatlah sebuah file berformat txt dengan notepad, isi dengan kata - kata yang ingin diucapkan layaknya file deface, jangan lupa di save dan beri nama
Dork :
inurl:/html/siswa.php? site:sch.id
inurl:/html/alumni.php? site:sch.id
inurl:/html/guru.php? site:sch.id
inurl:/html/alumni.php? site:sch.id
inurl:/html/guru.php? site:sch.id
inurl:/editor/filemanager/connectors/test.html
*Cari sendiri yang perawan :3
Biasanya di web Sekolah !
Exploit : /editor/filemanager/connectors/test.html
Tutorial :
1.Cari Web nya make Dork Yang Diatas. Jika sudah dapat , Masukan Exploitnya
/editor/filemanager/connectors/test.html
Contoh : www.site.com/editor/filemanager/connectors/test.html
2.Jika Vuln , maka akan muncul seperti ini
Sesuai gambar, di kolom connector silahkan anda ganti dengan PHP. Resource type file
6. Klik "pilih file" dan pilih file txt yang sudah dibuat tadi
7. Klik "upload"
8. Jika berhasil akan muncul tulisan kira - kira seperti ini 'file uploaded with no error'
9. Untuk melihat file uploadnya, anda buka webnya dengan www.site.com/userfiles/file/namafilemu.txt
10. Jika berhasil maka nanti akan muncul text yang tadi anda buat di notepad.
6. Klik "pilih file" dan pilih file txt yang sudah dibuat tadi
7. Klik "upload"
8. Jika berhasil akan muncul tulisan kira - kira seperti ini 'file uploaded with no error'
9. Untuk melihat file uploadnya, anda buka webnya dengan www.site.com/userfiles/file/namafilemu.txt
10. Jika berhasil maka nanti akan muncul text yang tadi anda buat di notepad.
Gitu saja Tutorial dari Newbie :V
Kalo masih gk ngerti ! Koment aja di bawah :V
Post a Comment
Rules :
1.Komentar yang baik,sopan, dan jelas
2.Jangan spam -__-
3.Jika ada problem dari postingnya, koment :3