Posted by : Rizal Maulana Ainul Yaqin Monday, September 24, 2012

Perlu diketahui tutorial ini bukan untuk digunakan sembarangan, tapi digunakan untuk pendidikan semata jadi bila anda tidak ingin websitenya kena Deface anda bisa mengetahui titik kelemahan daripada Defacer. Mending simak dulu cara ngedefacenya.
http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html
We are Anonymous
Ok, daripada lama-lama cerita, mending kita langsung aja ketutorialnya sob, Berikut Tutorial Deface dengan Teknik Remote File Upload Exploit Vulnerability :

Dork :
inurl:/editor/editor/filemanager/
inurl:/HTMLEditor/editor/"

1).
Masukan salah satu dork diatas ke Seacrh Enginee Google.
http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

2).
Pilih salah satu website sebagai target.
http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

3).
Tampilan Webitenya nanti akan seperti ini.
http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

4).
Kemudian kode ini :
editor/editor/filemanager/browser/mcpuk/images/icons/32/

5).
Ganti dengan kode ini, Lalu enter :
editor/editor/filemanager/upload/test.html

http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

6).
Jika sudah, kamu ubah pada Select the "File Uploader" to use: Ubah dari ASP menjadi PHP.

7).
Kemudian kamu klik Choose File, kamu pilih salah satu file HTML deface'an kamu.
http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

8).
Lalu klik Send it to the Server.
http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

9).
Jika berhasil nanti akan muncul notice jika file yang kamu upload berhasil tanpa eror, dan pada kotak ( Upload File URL ) akan memberikan patch dimana file kamu berada.
http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

10).
Copykan saja file yang ada di ( Upload File URL ) lalu taruh dibelakang site target, jadi nanti akan terlihat seperti ini : http://www.tysk.ee//failid/Image/makarovz.html

Dan hasilnya : http://www.tysk.ee//failid/Image/makarovz.html
Source Tuts

Leave a Reply

Feel free to comments, But don't Flood and Spaming here!

Subscribe to Posts | Subscribe to Comments

Welcome to My Blog

Translate

English French German Spain Italian Dutch

Russian Brazil Japanese Korean Arabic Chinese Simplified
Translate Widget by Google

Hit Counter

Voting

What do you think about my English?
  
pollcode.com free polls 

Visitor

Popular Post

Other Menu

Labels

- Copyright © Makarov's Blog - Powered by Blogger - Designed by Rizal Maulana Ainul Yaqin -