author by : Belulabelai roots
Caused : I hate VULN site
1) buka google.com dan masukan dork ini "intitle:Moxiecode File browser filetype:php" (tanpa tanda petik)
2) pililah web mana yang anda inginkan dari search result
3) setelah diklik maka exploit nya akan terlihat seperti di bawah ini
" http://[site]/../../js/tiny_mce/plugins/filemanager/upload.php"
4) pilih icon seperti terlihat pada gambar ini dan akan terlihan jendela pop up baru
untuk upload shell anda berupa .jpg / png /txt
atau bisa juga lansung upload web deface anda yang telah anda sediakan.
5) binggo u deface it...LOL
hasil link deface anda akan terlihat seperti ini :site.com/images/urfile jika anda upload suatu gambar
dan jika anda upload .html maka akan terlihat seperti ini : site.com/files/deface.html
atau http://[site]/../../js/tiny_mce/plugins/filemanager/files/deface.html
contoh hasil deface saya : http://www.infol.com/contenuti/Rast4.html
" be safe ONLINE dude"
"Salam Rastafara"
Tidak ada komentar:
Posting Komentar