Mr. D3sTr0!
Selamat datang di blog dipribadi saya, mastah-kun
Sebelumnya,saya ingin memperkenalkan diri saya...
Perkenalkan, nick saya yaitu : Mr. D3sTr0!
Baiklah, langsung saja...
Kali ini saya akan share tutor Deface poc FCK editor, yang paling mudah diantara poc yg lainnya....
Cek it diot =
Dork : inurl:advert_detail.php?id
Exploit : admin.co.li//admin/FCKeditor/editor/filemanager/browser/default/browser.html?Type=File&Connector=connectors/php/connector.php
1. Yang paling pertama dan yang utama, harus mempunyai script deface dahulu. (Jika belum punya, silahkan download DISINI !
2. Jika sudah didonlot, maka mulailah ngedorking
Maka tampilannya seperti digambar dibawah ini...
7. Dan booooom !
Selamat, anda berhasil :)
Live target =
http://www.rubiconadvice.ro/files/MrD3sTr0!.html
Yhah, mngkin cukup sekian dari tutor diatas, Aura kasih. Eh, Terima asi :)
Bila ada kebingungan, mastah" bisa menghubungi sya lewat Efbi (klik aja )
Selamat datang di blog dipribadi saya, mastah-kun
Sebelumnya,saya ingin memperkenalkan diri saya...
Perkenalkan, nick saya yaitu : Mr. D3sTr0!
Baiklah, langsung saja...
Kali ini saya akan share tutor Deface poc FCK editor, yang paling mudah diantara poc yg lainnya....
Cek it diot =
Dork : inurl:advert_detail.php?id
Exploit : admin.co.li//admin/FCKeditor/editor/filemanager/browser/default/browser.html?Type=File&Connector=connectors/php/connector.php
1. Yang paling pertama dan yang utama, harus mempunyai script deface dahulu. (Jika belum punya, silahkan download DISINI !
2. Jika sudah didonlot, maka mulailah ngedorking
Maka tampilannya seperti digambar dibawah ini...
3. Exploitkan webnya dengan exploit diatas...
Dan tampilannya pun berubah seperti dibawah ini... Jika tidak, maka web tersebut tidak VULN !
5. Lalu up script deface yg udh didonlot tdi, dibagian paling bawah (pikir sendiri)
6. Jika sudah ter upload, saat untuk keluarin jurus kuchiyosenya
( admin.co.li/files/MrD3sTr0!.html)
( MrD3sTr0!.html bisa lu ganti dgn nama sc lu)
Selamat, anda berhasil :)
Live target =
http://www.rubiconadvice.ro/files/MrD3sTr0!.html
Bila ada kebingungan, mastah" bisa menghubungi sya lewat Efbi (klik aja )
No comments:
Post a Comment
Silahkan berkomentar yang sopan, Terimakasih