السلام عليكم, SELAMAT DATANG DI BLOG PENGETAHUAN INSPIRASIKU, SEMOGA BERMANFAAT…

Jumat, 13 November 2015

Deface metode Powered by Real Estate

Halo agan'' ketemu dengan saya lagi :v kali ini saya akan menjelaskan deface metode ini,metode ini hampir sama dengan fck editor yang membedakan adalah poc yang di gunakan ada powered
langsung aja ke TKP



DORK: intext:Powered by Real Estate in Israel site: (BISA KALIAN ACAK ACAK SENDIRI)
Exploit : /FCKeditor/editor/filemanager/connectors/uploadtest.html

oke langsung aja kita crott format yang di gunakan text,jpg,gif,png,pdf
bagaimana cara cari web korban yang vuln ? langsung ke TKP lihat langkah langkahnya


1.kalian masukan dorknya lalu kalian pilih web target















2.kalian pilih web salah satu target kalian buka jika ada tulisan /english di websitenya berati itu vuln















3.tinggal hapus baca'an englishnya terus tingal di exploit dah nanti akan muncul tampilan seperti fckeditor
ASP di ganti jadi PHP NONE di ganti jadi FILE

Tidak ada komentar:

Posting Komentar