Rabu, 07 Agustus 2013

Cara Deface Dengan Upload File On Shop 737

Kali ini saya mau berbagi tutor nih, tentang " Cara Deface Dengan Upload File On Shop 737 "


#Dork : intext:"Powered by Shop737" ( Bisa di kembangkan sendiri )
#Exploit : sitetarget.com/poto/upload.php/

id : admin
password : admin
kalo ga bsa berarti ga bsa :3


=======================================================================

Cekidot ~

  1. Cari target dengan dork diatas ke dalam google
  2. Pilih salah satu website dari sekian banyak website untuk di test
  3. Saya ambil contoh ->http://grosir-kain-barakatekstil.com/poto/index.php?imgdir=kategori_1
  4. nah ganti link yg merah itu jadi /poto/upload.php 
  5. Nanti akan ada login admin. masukan saja id dan password di atas ke kolom login admin target kalian
  6. Lalu pilih kategory nya .  atau bsa membuat nya
  7. Lalu pilih (telusuri) kemudian upload file kalian
  8. Untuk mengetest berhasil atau tidak. -> sitetarget.com/poto/(kategory)/(nama file akang )/
  9. Maka jadi seperti ini -> http://grosir-kain-barakatekstil.com/IHT/iht.txt
 berikut screenshotnya:



nahh tehnik ini hanya bisa upload dengan ekstensi .txt , kalo .php .html .htm ga bsa kawan


SUMBER: http://raka-adhitya-blackhat.blogspot.com
Byte-007

0 komentar: