Deface Dengan Upload File di Shop737

File Under:
Assalamualaiikum dan selamat Sejahtera
Tutorial Deface Dengan Upload File di Shop737 kali ini adalah sumbangan dari Mansykez Dari Team Anonghost.Tujuan posting ini adalah pembelajaran sahaja, Jika anda mempunyai sebarang jenis exploit untuk dikongsi bersama pembaca GilerHackers, sila inbox kami di facebook rasmi GilerHackers


Assalamualaikum dan selamat sejahtera , Kali ini saya akan berkongsi exploit Upload file Di Cms Shop737 . Exploit ini amat mudah .
Baiklah .. Jom mula

Google Dork : intext:"Powered by Shop737"

1) Pilih target website .
2 ) Kemudian tambah /upload.php Seperti site.com/poto/upload.php . Contoh: http://lagudrumband.com/poto/upload.php
3) Masukkan user + pass
username : admin
pass : admin


4) Jika gagal masuk , coba website lain :)
5) Setelah berjaya masuk tampilan akan jadi begini .


6) Hanya file extension .txt/.jpg sahaja yg boleh di upload .
7) Pilih kategori dan upload file anda dan klik Upload :)
8) Jike file sukses di upload
hasil upload berjaya di : localhost/poto/[kategori]/file.txt . Contoh http://lagudrumband.com/poto/x/x.txt

Lihat facebook mereka disini https://www.facebook.com/mafias3c

Author: Bukhari Malek
Deface Dengan Upload File di Shop737 di postkan oleh: Bukhari Malek
Jika anda berminat untuk berkongsi artikel dengan kami,hantarkan artikel menarik anda ke gilerhackers@gmail.com

 

© Copyright 2013 [GH] GilerHackers! All Rights Reserved.
Beo v.3 Themes Design by BukhariMalek | Contact On Facebook Diselenggara Oleh: IdeaKreatif