Deface With Open Journals System Arbitrary File Upload

Share On Facebook ! Tweet This ! Share On Google Plus ! Pin It ! Share On Tumblr ! Share On Reddit ! Share On Linkedin ! Share On StumbleUpon !

Bahan-Bahan :

1. Dork : "/index.php/index/user/register"
2. Dork Lainnya Disini
3. Shell berekstensi .phtml

Step by Step :

1. Dorking (biasa aja dorking nya)

2. Kalo udah pilih target, mending cek dlu vuln apa ngga nya, kalo ane cara ngecek nya cuma nambahin /files/journals/ di belakang url target, Contoh : www.tukangsate.com/files/journals/
kalo Not Found atau forbidden tinggalin aja deh :v
3. Setelah nomor 2. kalian balik lagi ke halaman register.
4. Register deh, asalan juga gpp.
Deface Dengan Open Journals System Arbitrary File Upload [Edisi Lebaran]
Note : Di bagian siu ceklis kotak Author : blablabla
5. Setelah selesai daftar, calon pemudik, klik New Submission (kalo target ane bahasanya ane)
Deface Dengan Open Journals System Arbitrary File Upload [Edisi Lebaran]
Biasanya letak nya di situ
6. Ikutin dah apa yang di suruh.. nanti pas Step ke2 baru bisa upload shell
Deface Dengan Open Journals System Arbitrary File Upload [Edisi Lebaran]
Baca Juga : 
7. Kalo sukses, hasil nya akan :
Sukses
8. Akses shell adalah hal paling ribet, klo kalian kaga cepet paham.
www.sitetarget.co.li/files/journals/1/articles/[iduser]/submission/original/[nama file].phtml
238 adalah id user dan 238-22-1-SM.phtml adalah file nya.
angka 1 itu juga gak tentu, kadang ada di 2,3,4 atau yg lain, tergantung usernya
Kalo kaga paham, coba baca lagi dari atas, bila ada pertanyaan kalian tinggal berkomentar, (Saya tidak akan menjawab Pertanyaan tentang Tutorial ini di Facebook)

Author:

Wazzup, Anak sma dengan sejuta impian yang terus berusaha walau badai menghadang :)

«
Next
Newer Post
»
Previous
Older Post

No comments:

Post a Comment

 
Copyright ©2016 CosmicGat3 • All Rights Reserved.
Template Design by BTDesigner • Powered by Blogger