Simple Deface OpenCart Website
Oleh
chmood
Assalamualiakum T.I Sniper Family,
Ketemu lagi nih, kali ini ane mau berbagi cara deface website dengan mudah dan simpel ga repot kok Sobat
Sebelum belajar deface ini, sebaiknya baca ini dulu supaya lebih mengerti: https://www.facebook.com/groups/Tisniper/, karena artikel ini hampir sama dengan artikel di link tersebut.
Oke, langsung aja nih caranya
Seperti biasa nyarinya lewat paman google.
( Dorknya copy ke search engine google )
( Dorknya copy ke search engine google )
Dork nya :
SUPPORT BY OPENCART
atau
Powered By OpenCart site:com (site nya bisa kamu ganti,seperti my,il, dll yang penting suport opencart)
Klo pengen smuanya, site nya ilangin jadi gini aja Powered By OpenCart
SUPPORT BY OPENCART
atau
Powered By OpenCart site:com (site nya bisa kamu ganti,seperti my,il, dll yang penting suport opencart)
Klo pengen smuanya, site nya ilangin jadi gini aja Powered By OpenCart
Detail exploitnya adalah:
Langsung ke caranya,
Jika kamu sudah mendapatkan target nya
Jika kamu sudah mendapatkan target nya
Contoh Target: http://www.digitalbazzar.co.uk/shop bisa juga http://www.digitalbazzar.co.uk/cart,
www.digitalbazzar.co.uk/patch, dll.
www.digitalbazzar.co.uk/patch, dll.
Klo udah dapet targetnya tinggal kita inject exploitnya
admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html
admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html
Jadinya kaya gini:http://www.digitalbazzar.co.uk/shop/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html
Klo ketemu yang kya gini http://digitalbazzar.co.uk/shop/ kamu inject di belakang /shop/ nya..
Klo ketemu yang kya gini http://digitalbazzar.co.uk/shop/ kamu inject di belakang /shop/ nya..
Jangan lupa connector waktu uploadnya di ganti jadi PHP
Lalu kamu upload deh file defacenya, jika berhasil maka ada bacaan alert seperti ini “file uploaded with no errors”
Lalu kamu upload deh file defacenya, jika berhasil maka ada bacaan alert seperti ini “file uploaded with no errors”
Untuk melihat apakan berhasil di upload atau tidak kamu ke “Get Folders and Files” dan lihat hasilnya…
Jika berhasil kamu tinggal masukin nama file deface kamu di blakang site nya,,
Contoh hasil deface ane nih http://www.fresiaviaggi.it/sagav.html
Gampang kan ?
*Budayakan Berbagi* & Jangan lupa gabung disini: https://www.facebook.com/groups/Tisniper/
Category