ketemu lagi sama gw :v
kali ini gw akan bawain tutor depes Open Journal System yg rata2 web yg pake ojs itu web universitas dan biasanya subdomainnya banyak jadi bisa mass depes :v
langsung sadja
siapin shell nya (kalo blom punya donlot di sini)
Dork :
- index.php/index/user/register intext:journals site:co.li :v
- inurl:/files/journals intext:ojs site:co.li
- index of /files/jornals intext:ojs
nah setelah kita dorking...kita cek web kita vuln apa kagak...
tambahin exploit /files di blakang domennya
contoh: http://site.co.uk/files
kalo vuln muncul kek gini
faktor face juga sih awokwaowkaowk
habis itu kita cari form register nya
just kidding :v
centang author ya biar bisa up file
setelah itu klik make submissiom/new submission
trus klik pencetan ijo di bawah itu
contoh : shell.phtml
gimana cari nya?
misal nya nama file gw 408-1206-1-SM.phtml
nah 408 itu user id gw
tinggal kita cari
http://site.co.uk/files/journals/1/articles/user_id_kalian/submission/original/nama_file_kalian.phtml
contoh:
http://site.co.uk/files/journals/1/articles/408/submission/original/408-1206-1-SM.phtml
kalo habis angka journals 1 ga bisa
coba ganti angka nya dari 1 sampe 69 dan seterus nya :v
kalo udah ke buka shell nya...
terserah mau kalian apain tuh web nya
tapi kalo mau tebas index usahain backup dulu ya
soal nya gw sering dapet email dari web developer nya :v
happy defacing ^_^
Share yak :v







Comments
Post a Comment