Ops
Worlds
today : | at : | safemode : ON
> root / public_html / blogs /
name author perms com modified label

Cara Deface Website Nih ! ( For Defacer Newbie ) admin rwxr-xr-x 0 15.07

Filename Cara Deface Website Nih ! ( For Defacer Newbie )
Permission rw-r--r--
Author admin
Date and Time 15.07
Label
Action
seperti biasa nyarinya lewat paman google
( Dorknya copy ke search engine google )
dork nya :
SUPORT BY OPENCART
atau
Powered By OpenCart site:com (site nya bisa kamu ganti,seperti my,il, dll yang penting suport opencart)
klo pengen smuanya,site nya ilangin jadi gini aja Powered By OpenCart

langsung ke caranya,,
jika kamu sudah mendapatkan target nya

contoh target http://www.digitalbazzar.co.uk/shop bisa juga http://www.digitalbazzar.co.uk/cart,
http://www.digitalbazzar.co.uk/patch dll

klo udah dapet targetnya tinggal kita inject exploitnya
admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html

jadinya kya gini http://www.digitalbazzar.co.uk/shop/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html  klo ketemu yang kya gini http://digitalbazzar.co.uk/shop/ kamu inject di blakang /shop/ nya..

jangan lupa connectornya di ganti jadi PHP.
lalu kamu masukin file deface kamu,jika berhasil maka ada bacaan alert seperti ini "file uploaded with no errors"

untuk melihat apakan berhasil di upload atau tidak kamu ke "Get Folders and Files" dan lihat hasilnya...

jika berhasil kamu tinggal masukin nama file deface kamu di blakang site nya,,


oiya ini contoh filenya : http://www.mediafire.com/?se2sf8lm72451ze

0 komentar:

Posting Komentar

 

Jayalah Indonesiaku © 2010 Ops on the Worlds