1. Bahan :
- Internet
- Hp/PC
- Script ext .htm
2. Dork :
- intitle:File Upload Manager v1.3
- "File Upload Manager v1.3" "rename to" "file types allowed"
- Inurl:/fileupload/ intitle:"File Upload Manager v1.3"
- inurl:/web/fileupload/ intitle:"File Upload Manager v1.3"
3. Langkah-langkah :
- Pertama, kita dorking dengan menggunakan salah satu dork diatas.
- Kedua, kita pilih salah satu web.
Kalo vuln maka akan seperti ini :
- Ketiga, kita isi semua kolomnya dan upload script defacenya.
- Keempat, kita tambahkan exploit [path]/store/namascript.htm
- Dan taraaa, sukses gan :V
4. Live Target :
Sekian dulu gan, Mohon maaf bila ada yang kurang jelas :V
Kalo ada yang tidak mengerti comment aja :*
0 comments: