Berbagi pengalaman bersama.
Saturday, August 2, 2014
Cara Deface Web Dengan Shop737 File Upload Vulnerability
Teknik
ini sempat marak digunakan oleh para defacer karena situs Indonesialah
yang menjadi sasaran empuknya :v Teknik ini hanya digunakan untuk
mengupload file yang berformat .txt dan .jpg saja. Bagaimana caranya :v ?
Simak saja berikut ini ~
1. Ketik dork ini ke kotak pencarian google :
intext:"Powered by Shop737"
2. Setelah muncul beberapa web hasil penelusuran, pilih salah satu untuk di eksekusi.
3. Ubah url index.php menjadi upload.php
Contoh : www.site.com/poto/index.php menjadi www.site.com/poto/upload.php
4. Jika diminta untuk memasukkan username dan password, tinggal masukkan :
Username : admin
Password : admin
www.site.com/poto/namakategori/namafile.txt
atau
www.site.com/poto/namakategori/namafile.jpg
Contoh : http://www.cianjur-berita.com/poto/~ahay/DellaDelila.jpg
Selamat Mencoba ^o^
Contoh Punya Saya Nih ~
http://ruhul-jadid.com/poto/ ~ahay/DellaDelila.jpg
http://fgbmfibogor.com/poto/~ahay/DellaDelila.jpg
http://www.smpislam.com/poto/ ~ahay/DellaDelila.jpg
http:// the-family-institute.com/poto/ ~ahay/DellaDelila.jpg
http:// www.taman-minimalis.com/poto/ ~ahay/DellaDelila.jpg
http://www.asakaprima.com/ poto/~ahay/DellaDelila.jpg
http://www.cianjur-berita.com/ poto/~ahay/DellaDelila.jpg
http:// outboundpuncak-bogor.com/poto/ ~ahay/DellaDelila.jpg
http:// www.avasinmedicalcenter.com/ poto/~ahay/DellaDelila.jpg
http:// www.aster-indonesia.com/poto/ ~ahay/DellaDelila.jpg
Sumber : http://ramadhanlmzero.blogspot.com/2013/10/cara-deface-web-dengan-shop737-file.html
1. Ketik dork ini ke kotak pencarian google :
intext:"Powered by Shop737"
2. Setelah muncul beberapa web hasil penelusuran, pilih salah satu untuk di eksekusi.
3. Ubah url index.php menjadi upload.php
Contoh : www.site.com/poto/index.php menjadi www.site.com/poto/upload.php
4. Jika diminta untuk memasukkan username dan password, tinggal masukkan :
Username : admin
Password : admin
5.
Sekarang anda perhatikan dulu bagian atas, terdapat kolom untuk membuat
kategori. Isi kolom "buat kategori baru" sesuai keinginan anda, misal
androidnymous. Lalu klik "buat kategori".
6. Nah sekarang lihat bagian bawah. Ubah yang ada di "upload ke" pada kategori yang tadi sudah anda buat.
7. Klik "choose file" untuk memilih file (harus berformat .txt atau .jpg). Setelah itu klik "upload".
8. Untuk mengecek berhasil atau tidaknya, buka dengan format :
www.site.com/poto/namakategori/namafile.txt
atau
www.site.com/poto/namakategori/namafile.jpg
Contoh : http://www.cianjur-berita.com/poto/~ahay/DellaDelila.jpg
Selamat Mencoba ^o^
Contoh Punya Saya Nih ~
http://ruhul-jadid.com/poto/
http://fgbmfibogor.com/poto/~ahay/DellaDelila.jpg
http://www.smpislam.com/poto/
http://
http://
http://www.asakaprima.com/
http://www.cianjur-berita.com/
http://
http://
http://
Sumber : http://ramadhanlmzero.blogspot.com/2013/10/cara-deface-web-dengan-shop737-file.html
Posted by
Kholiq Ext
Subscribe to:
Post Comments (Atom)
auto insurance, auto insurance quotes, auto insurance companies, auto insurance florida, auto insurance quotes online, auto insurance america, auto insurance comparison, auto insurance reviews, auto insurance calculator, auto insurance score, auto insurance quotes, auto insurance companies, auto insurance florida, auto insurance quotes online, auto insurance america, auto insurance comparison, auto insurance reviews, auto insurance calculator, auto insurance score, auto insurance ratings
No comments:
Post a Comment