Cara Deface Web Dengan Storebox - Setelah sebelumnya saya post tentang cara deface web dengan wpstore themes uploader. Sekarang saya akan tunjukkan tutorial yang tidak jauh beda dari sebelumnya. Mari kita simak.
1. Seperti biasa, gunakan dork berikut untuk mencari target :
inurl:ptype=store
inurl:ptype=store site:(domain negara, misal : my)
2. Akan muncul beberapa web dari hasil penelusuran google, pilih satu untuk dites.
3. Setelah anda buka salah satu web itu, anda tekan ctrl + u
4. Nanti akan seperti ini tampilannya (klik gambar jika kurang jelas)
Nah, anda akan melihat sebuah text berwarna biru seperti
http://www.site.com/wp-content/themes/framework/library/js/modernizr.js
Anda klik saja text yang mengandung link itu hingga membuka tab baru.
5. Anda rubah url'nya, rubah text yang berwarna merah dengan upload/
contoh : http://www.site.com/wp-content/themes/framework/upload/
6. Akan muncul form upload seperti ini, anda upload shell anda
Jika tidak muncul form upload seperti gambar, anda harus cari target lain
7. Jika loading upload selesai, anda buka shell anda dgn format :
http://www.site.com/wp-content/uploads/products_img/namashell.php
8. Selesai, muncullah shell anda. Anda eksekusi deh webnya.
Semoga berhasil ^_^
gan,shellnya bisa pake yg di http://ramadhanlmzero.blogspot.com/2013/02/download-shell-beberapa-versi.html ?? gk perlu setting lgi kn shellnya?
BalasHapus:v
BalasHapus