Bahan-Bahan :
1. Dork : "/index.php/index/user/register"
2. Dork Lainnya Disini
3. Shell berekstensi .phtml
Step by Step :
1. Dorking (biasa aja dorking nya)
2. Kalo udah pilih target, mending cek dlu vuln apa ngga nya, kalo ane cara ngecek nya cuma nambahin /files/journals/ di belakang url target, Contoh : www.tukangsate.com/files/journals/
kalo Not Found atau forbidden tinggalin aja deh :v
3. Setelah nomor 2. kalian balik lagi ke halaman register.
4. Register deh, asalan juga gpp.
![]() |
| Note : Di bagian siu ceklis kotak Author : blablabla |
5. Setelah selesai daftar, calon pemudik, klik New Submission (kalo target ane bahasanya ane)
![]() |
| Biasanya letak nya di situ |
6. Ikutin dah apa yang di suruh.. nanti pas Step ke2 baru bisa upload shell
Baca Juga :
7. Kalo sukses, hasil nya akan :
| Sukses |
8. Akses shell adalah hal paling ribet, klo kalian kaga cepet paham.
www.sitetarget.co.li/files/journals/1/articles/[iduser]/submission/original/[nama file].phtml
238 adalah id user dan 238-22-1-SM.phtml adalah file nya.
angka 1 itu juga gak tentu, kadang ada di 2,3,4 atau yg lain, tergantung usernya
Kalo kaga paham, coba baca lagi dari atas, bila ada pertanyaan kalian tinggal berkomentar, (Saya tidak akan menjawab Pertanyaan tentang Tutorial ini di Facebook)
SHARE








![Deface Dengan Open Journals System Arbitrary File Upload [Edisi Lebaran] Deface Dengan Open Journals System Arbitrary File Upload [Edisi Lebaran]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhQLPg1_lTOJH64W_DBoSRtpGrwB-hCsj3NFxTA6Be33Q2ADl5qx1zCXYiJTDY50-f2XLlInuPVavZjV0PXHdYjA6_qb9zggSO8e0YAJjbxV2qmI_7vR38jyNXsIxnEdrllQyi7U_564lzY/s640/Screenshot+%2528144%2529.png)
![Deface Dengan Open Journals System Arbitrary File Upload [Edisi Lebaran] Deface Dengan Open Journals System Arbitrary File Upload [Edisi Lebaran]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEidNhjH2EqlrK_b1-_U5tiMmfpIHrUCDeejO8NTmM73QPdTmTIHlLehrWozWd-omEY2ingke2zEYWj16Pirmewu910jtrBMnrPQwf-wtdbW8igcViY3RReUd9FqQpeTKs4hTUzCOEiu18YI/s640/Screenshot+%2528145%2529.png)
![Deface Dengan Open Journals System Arbitrary File Upload [Edisi Lebaran] Deface Dengan Open Journals System Arbitrary File Upload [Edisi Lebaran]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhsE_6Ll7NmDqFz_-kntgDykrfyMs0Spo_bp6OwTn4zSpphdLKiRG0ErZmpPIfPZY7Cfk2EKn4bPPtj_yhceOlu6OA4E2YojFSOxIVcoqVTXXkM95Ed6wwsFgb2Ns5BvAFkjoKiigt0K_p7/s640/Screenshot+%2528147%2529.png)
No comments:
Post a Comment