UCI
Private Blog
System OS :Linux server.google.com 2.6.32-431.5.1.el6.x86_64 #1 SMP Wed Feb 12 00:41:43 UTC 2014 x86_64
today : | at : | safemode : ON
> / home / facebook / twitter / exit /
name author perms com modified label

Deface dengan teknik Shop 373 Fahmi J rwxr-xr-x 0 09.15

Filename Deface dengan teknik Shop 373
Permission rw-r--r--
Author Fahmi J
Date and Time 09.15
Label
Action
Assalamu'alaikum
Oke, kali ini saya akan share salah satu teknik deface dengan Exploit Shop737 File Upload Vulnerability. Maaf kalo judulnya salah. Itu cuma ngarang sendiri. Soalnya sumber awal yang jadi refrensi saya juga bingung dikasih judul apa.
Oke langsung saja.
Bahan :

1. Google Dork : intext:"Powered by Shop737"  <- Use your brain ! Dork silahkan dikembangkan sendiri. :p
2. File berformat .txt

Langkah-langkah :
1. Langsung saja berselancar di google.com dengan dork diatas. lalu pilih salah satu web. Sebagai contoh saya pilih http://balimalio.com/poto/
2. Masukkan exploitnya. site/poto/upload.php . Jadi untuk contoh menjadi http://balimalio.com/poto/upload.php
3. nanti jika suruh memasukkan password sama username isi saja :
User : admin
Password : admin
4. Maka akan masuk ke tempat uploadnya.
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgDgwhl_an1TwYBkL7HfvUGuR4wA3F1QCvpIsTOlh2tsJwQF9cnoOHbrIMovtfuh8WQSgkVeQuRzorjCWAzDV0KTSEqchtZLuiPL9uI0ddDHMuXgPn9Csdvp6RbVV67y8GSDf9Es-3zLjWO/s320/737-1.png

Oke, tinggal diisi. Form atas untuk membuat kategori baru. Untuk contoh saya buat kategori baru dengan nama jcvan . Lalu klik buat kategori.
Upload ke : pilih folder tempat file akan diupload. Untuk contoh saya upload ke folder yang tadi saya buat yaitu ke folder jcvan .
File yang diupload : klik pilih berkas dan upload file berformat jpg atau txt
Lalu klik Upload di paling bawah.
5. Jika upload sudah selesai, sekarang kita panggil filenya. letaknya ada di site/poto/[folder]/file.txt
Maka file saya akan berada di http://balimalio.com/poto/jcvan/jj.txt


https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjijK9c1Vi6Gm52N0Uvql9i428lWE2SlVnyOh-IvX-ERWrC0zGiXYzxQd9YDdKopHwNRYQe4dRIVv7dwtCi3vxVQ_YH8DTGLau7yJpcEoK0BrWjdNhwxlUV5VLfftj0FGhAGlZeUMRh3MXN/s320/jeje.png


Uploaded by Newbie_Inside .
I Love You Jessica Vania. :*
Problem ??

Sekian tutorial kali ini. Semoga bermanfaat.
Refrensi : IDCA

0 komentar:

Posting Komentar

 

Sh0uT0u7 © 2010 United Cyberspace of Indonesian