Advertisement

Cara Mudah Deface Website Dengan Upload



Buat sebuah file .txt kemudian isi dengan kalimat anda sendiri
Lalu buka www.google.com
Ketikkan Google Dork dibawah ini pada kolom pencariannya :
Code:
inurl:/editor/filemanager/ site:.com
ket :
inurl = pencarian dilakukan kepada setiap website yang di URL Addressnya mengandung kata "/editor/filemanager/"
site = pencarian dilakukan kepada domain tertentu, misalnya .com
Contoh target pembelajaran yang kita dapatkan kali ini adalah :
Code:
http://www.royzband.com/cms/HTMLEditor/editor/filemanager/connectors/uploadtest.html
Pada bagian Select the "File Uploader" to use: pilih PHP
Klik Browse dan pilih file .txt yang telah anda buat tadi. Lalu klik Send it to the Server
Akan muncul pemberitahuan "File uploaded with no errors" yang berarti anda berhasil meng-upload file .txt tanpa error. Klik OK
Lihat pada bagian Uploaded File URL: akan tampak informasi tempat file yang anda upload tadi yaitu /cms/files/FILEANDA.txt
Pada pembelajaran kali ini, file yang berhasil di upload bisa anda lihat di http://www.royzband.com/cms/files/cyber4rtcrew.txt
sumber