Showing posts with label MafiaSec. Show all posts
Showing posts with label MafiaSec. Show all posts

Deface Dengan Upload File di Shop737

Assalamualaiikum dan selamat Sejahtera
Tutorial Deface Dengan Upload File di Shop737 kali ini adalah sumbangan dari Mansykez Dari Team Anonghost.Tujuan posting ini adalah pembelajaran sahaja, Jika anda mempunyai sebarang jenis exploit untuk dikongsi bersama pembaca GilerHackers, sila inbox kami di facebook rasmi GilerHackers


Assalamualaikum dan selamat sejahtera , Kali ini saya akan berkongsi exploit Upload file Di Cms Shop737 . Exploit ini amat mudah .
Baiklah .. Jom mula

Google Dork : intext:"Powered by Shop737"

1) Pilih target website .
2 ) Kemudian tambah /upload.php Seperti site.com/poto/upload.php . Contoh: http://lagudrumband.com/poto/upload.php
3) Masukkan user + pass
username : admin
pass : admin


4) Jika gagal masuk , coba website lain :)
5) Setelah berjaya masuk tampilan akan jadi begini .


6) Hanya file extension .txt/.jpg sahaja yg boleh di upload .
7) Pilih kategori dan upload file anda dan klik Upload :)
8) Jike file sukses di upload
hasil upload berjaya di : localhost/poto/[kategori]/file.txt . Contoh http://lagudrumband.com/poto/x/x.txt

Lihat facebook mereka disini https://www.facebook.com/mafias3c

 

© Copyright 2013 [GH] GilerHackers! All Rights Reserved.
Beo v.3 Themes Design by BukhariMalek | Contact On Facebook Diselenggara Oleh: IdeaKreatif