السلام عليكم, SELAMAT DATANG DI BLOG PENGETAHUAN INSPIRASIKU, SEMOGA BERMANFAAT…

Senin, 02 Oktober 2017

Deface metode JIRA tracking issue


Hello guys balik lagi exploit lagi kali ini gw bakal bahas metode satu ini saya juga gak nyangka jira itu di sebut software atau cms
tapi setelah saya kunjungi webnya ternyata software, ok gak usah lama lama langsung ke ktp


dork: /secure/Signup!default.jspa OR inurl:/secure/attachment/ filetype:txt

tingal kalian pilih salah satu



















1.kalian lakukan register isi dengan sesuka kalian asal kalian inget pass login  lihat gambar atas



2.setelah register akan muncul gambar di atas kalian klik here to login
3.kalian login mengunakan id dan pass waktu kalian register
4.setelah login kalian akan muncul pemilihan bahasa klik next
5.akan muncul lagi pemilihan avatar bebas kalian pilih terus next
6.nanti bakal muncul gambar di bawah ini kalian pilih create an issue

7.nanti bakal muncul gambar di bawah ini kalian isi summarynya asal, jika ada panah kecil seperti di coloumb affects versisions kalian klik terus pilih asal

8.lalu dimana drop files kalian ? lihat di gambar di bawah type support file hanya txt log dll tergantung web yang menyediakan nya

9.setelah kalian isi semua colomb tersebut kalian akan di direct ke halaman 127.0.0.1//browse/issuekalian
cari file kalian di situ

Hasil Saya

Tidak ada komentar:

Posting Komentar