Cara Deface Dengan UIFORM

Leave a Comment
Universal Form Builder adalah sebuah script yang dapat membuat bentuk-bentuk ya...

               Universal Form Builder adalah sebuah script yang dapat membuat bentuk-bentuk yang menakjubkan . dapat diintegrasikan dengan wordpress, Woo Commerce, joomla, drupal, OpenCart, Magento dan situs manapun. Semua melalui kode widget yang dihasilkan oleh aplikasi. Juga menyediakan bagian administrasi di mana admin situs dapat membuat bentuk kustom, bidang, kulit kustom, mengelola bidang tata letak dan semua jenis operasi editing. Ini sangat mudah untuk menyesuaikan dan Anda tidak perlu keterampilan pemrograman. Selebihnya lihat di http://codecanyon.net/item/universal-form-builder/6648154?s_phrase=opencart&s_rank=5
Baiklah, kita mulai saja cara deface metode UIFORM
1. Cari target menggunakan dork dibawah. Silahkan kembangkan sendiri.
                          “UNIVERSAL FORM BULIDER”
2. Buka target, misal target tersebut http://kleenslate.com.au/estimate/

3. Tambahkan exploit http://[site]/[path]/filemanager/elfinder.html
  • dibelakang tulisan “/filemanager/elfinder.html”  (tanpa tanda petik)
  • atau dibelakang tulisan “/estimate/” (tanpa tanda petik) atau “/form/” (tanpa tanda petik) atau "apalah yang pas nemu" (tanpa tanda petik)
  • atau dibelakang kata “?form=” (tanpa tanda petik)

4. Jika vuln, tampilan halamanya kira-kira seperti ini.
  
Tetapi jika target salah atau tidak bisa dideface, tampilannya seperti ini dengan kata lain not found.
atau


5. Upload file backdoor kalian
  • Klik tombol uploadnya.
  •  Cari backdoor kalian.
  •  Tunggu proses uploadnya



6. Jika backdoor berhasil terupload, maka file backdoor kalian ada. Jika backdor tidak terupload maka terjadi error.

7. Buka backdoor kalian http://[site]/[path]/filemanager/files/[backdoor kalian]
  

0 komentar:

Posting Komentar