Advertisement

Deface Poc Open Journal System (OJS)

Deface OJS 
Dork: inurl:/index.php/index/user/register site:ac.id

1. Search google pake dork di atas
2. Pilih salah satu web yang pengen di gebug
3. Masukan exploit nya contoh.com/files/ kalo index off berarti vuln
4. Balik ke web yang mau di gebug
5. Register centang author aja jangan yang laen
6. masuk dasboard member
7. Klik new submasion / buat naskag
8. Centang semua
9. Upload Shell extensi .phtml / .html conth.phtml / contoh.html

Akses shell conth.com/files/journals/angka random/submassions/angka random/articles/angka random pas uplot shell.phtml
Nih coba

Posting Komentar

0 Komentar