Kamis, 22 November 2012

Upload shell dengan tamper data


Ini mainan newbie kayak ane , buat para masta jangan ikutin  yaaa......

langsung saja ke mbah google yoo  ....

Google Dork "inurl:/wp-content/plugins/easy-comment-uploads/upload-form.php

ex : site.com/wp-content/plugins/easy-comment-uploads/upload-form.php

upload shell anda
jika tidak sucses ada pesan disalow ..upload shell bentuk shell.php;.jpg
jika sucses tidak ada tanda apapun atau pesan apapun 

untuk nitip file contoh ane pkai .GIF tinggal upload file GIF nya

untuk melihat shell yg diupload atau filenya tinggal buka

site.com/wp-content/uploads/2012/04/namafile.php atau site.com/wp-content/uploads/2012/10/namafile.GIF

pada bagian /2012/10/ atur tergantung tahun dan bulan anda mengupload
contoh ngeupload sedang tahun 2012 dan bulan oktoberi berarti /2012/10/

contoh
hasilnya

0 komentar:

Posting Komentar

◄ Newer Post Older Post ►

Arsip Blog

 

Copyright 2012 Cyber Defacer Seo Elite by BLog BamZ | Blogger Templates

Thanks to all Defacer Indonesia :)