Deface Metode Register & Upload CMS

5/18/2019
Deface Metode Register & Upload CMS#* Swarakalibata

Hello kali ini w  (./Mr.b0n3x ) 
bakal ngasi tutor depes buat kalean :v *mastah minggir dlu yak ni buat newbie kya w hehe 

Bahan:
1. Sc depes
2. Shell backdoor (banyak ko di gugel tapi kali ini w pke punya indoxploit)
3. Dork:
intext:"PENDAFTARAN UNTUK KONTRIBUTOR ARTIKEL" 
(kembangin lagi biar bnyk yg vuln and perawan)

1.dorking dlu di gugel sperti biasa 

2.cari target yg menurut lu perawan dan bsa di tusbol  dan masuk ke halaman register dengan cara tambahin /register.html kalo ada form pendaftaran kemungkinan bsa di tusbol(eksekusi) 

3.isi aje itu form pendaftaran asal juga gpp kalo sudah klik register nanti otomatis lu bakal di anter ke halaman admin 

4.upload shell lewat modul berita trus klik berita 

5.trus klik tambahkan data 

6.isi aja smua ngasal kecuali gambar *disitu lu upload shell kesayangan lu klo gbisa php di bypass ext jadi phtml ea 

7.akses shell ke berita yg tadi lu buat klik yg warna ijo 

8.nah tuh dah kliatan shell lu tinggal di klik 

9.boom kalean dah masuk shell nya ea :v 

Seterah dah mao ngapain semoga lu gamasuk penjara :v

Kalo mau tebas sana sini di backup dlu njir jd admin web kaga gampang.. :v

0 Comments