\
Powered by Blogger.

Blog Archive

Tags:

deface menggunakan bug lokomedia

By admin → Monday, April 1, 2013
dork : allinurl:media.php?module=berita
contohnya ini http://dahliatamacargo.com/
1. cari halaman login untuk admin nya , kebetulan web di atas tmpat admin nya cuma ditambahkan /admin sajah menjadi http://dahliatamacargo.com/admin/
2. setelah dapat kita tambahkan urlnya berubah menjadi http://dahliatamacargo.com/admin/content.php?module=banner
3. ketika terlihat halaman yang bisa untuk TAMBAH BANNER klik kemudian isikan dengan web shell agan semua , web shell nya nyari sendiri ajah banyak bertebaran di google .
4. setelah seb shell sudah terpasang kita lihat web shell kita bisa berfungsi atau tidak . http://dahliatamacargo.com/admin/foto_berita/yhonezcyber4rt.php
5. kalau berhasil terbuka berarti kita tinggal masuk dalam web shell kita dan jangan lupa pindahkan web shell nya ke folder web yang cukup aman biar web shell kita awet dan langgeng tertanam di website tersebut.
6. tinggal ganti index.php nya ajah deh kalau mau tega – tegaan mah :D (sengaja pakek web indo kalau ada yang tega berarti terlalu :D )

Post Tags:

Ichsan Bahri

I'm Ichsan. A full time web designer. I enjoy to make modern template. I love create blogger template and write about web design, blogger. Now I'm working with Themeforest. You can buy our templates from Themeforest.

No Comment to " deface menggunakan bug lokomedia "