seperti biasa nyarinya lewat mbah google
dork nya :
SUPORT BY OPENCART
atau
Powered By OpenCart site:com (site nya bisa anagn ganti,seperti my,il, dll yang penting suport opencart)
klo pengen smuanya,site nya ilangin jadi gini aja Powered By OpenCart
langsung ke caranya,,
jika agan sudah mendapatkan target nya
contoh target http://www.digitalbazzar.co.uk/shop bisa juga http://www.digitalbazzar.co.uk/cart,
http://www.digitalbazzar.co.uk/patch dll
klo udah dapet targetnya tinggal kita inject exploitnya
admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html
jadinya kya gini http://www.digitalbazzar.co.uk/shop/...tors/test.html
klo ketemu yang kya gini http://digitalbazzar.co.uk/shop/ kamu inject di blakang /shop/ nya..
maka akan muncul tampilan seperti ini..
jangan lupa connectornya di ganti jadi PHP.
lalu kamu masukin file deface kamu,jika berhasil maka ada bacaan alert seperti ini "file uploaded with no errors"
untuk melihat apakan berhasil di upload atau tidak kamu ke "Get Folders and Files" dan lihat hasilnya...
Langsung disedot yah
0 komentar:
Posting Komentar