Skip to main content

Tutorial Deface Poc OJS (Open Journal System)

OJS (Open Journal System)<ROOT<MASS
Nah dari pada gw gk ada kerjaan , bosen , suntuk akhir ya jadi nonton yg kagak" mending nulis artikel Cara Deface Metode OJS (Open Journal System) di simak baik baik biar cepet paham..

Seperti Biasa Kita Siapkan Alat Tempurnya Dulu
-Dork =  intext:Journal "new submission"
               inurl:/index.php/index/user/register
               intext:about submission "Journal"
               inurl:/index.php/ojs

-Shell  Mini dan Script deface kebanggaan kalian


Oke kita langsung masuk ke langkah pertama Dorking dulu ke Om google


Nah liat kan penampakannya? lalu pilih salah satu target yg menurut kalian vuln atu dapat di tusbold ;v jangan lupa kembangin lagi dorknya ya...


Nah itu gw udah milih salah satu target buat di Eue , lalu klik REGISTER liat gambar diatas yg ada anunya itu loh di dalam lingkaran merah :v


  Setelah klik REGISTER muncul sesosok penampakan seperti gambar diatas diatas ;v di situ kalian isi Username , password dan laen laen wkwkwwk cek gambarnya isi ngasal aja tapi Username And Password jangan sembarangan :v yg laen gpp ngasal  isi yg penting penting sadja ea ;v


 Di bagian akhir jangan lupa beri ceklis di bagian Author blablabla dan di bagian Reviewer blablabla
terakhir klik Register..


                              Next step  klik New Submission itu yg udah gw kasih kotak merah


setelah kalian memilih New Submission keluarlah penampakan seperti gambar diatas , lalu beri ceklis di semua kotak Submission Checklist dan pilih Save and Continue....


Setelah kalian tadi klik save adn continue muncul 1 penampakan lagi liat gambar diatas...
lalu pilih Choose File , lalu upload Shell atau script deface kalian , kali ini gw coba upload shell mini.
lalu pilih Save and Continue..


Nah file nya udah berhasil di upload...bingung nyari akses file nya? nah caranya gini simak baik" ya..

Exploitnya : http://www.targetmu.com/files/journals/1/articles/[iduser]/submission/original/[nama file].phtml

tadi kita upload shell nah di situ namanya di ganti jadi 292-504-1-SM.Phtml keterangannya 292 itu ID usermu And 292-504-1-SM.Phtml nama file..masih bingung??tanya di komentar nanti yak..

Daftar isi :



contohnya akses file gw tadi jadi kayak gini http://ojs.akbidylpp.ac.id/files/journals/1/articles/290/submission/original/290-501-1-SM.phtml sekarang coba kita cek..


Waduh kurang bruntung wkowkow gk bisa upload shell , shell mini tadi jadi pecah , tenang sekarang coba kita coba upload script deface , langkahnya sama kayak diatas..bedanya tadi kita upload shell sekarang kita upload script deface masing" wkwkwkkw



Nah script nya udah ter upload nama usernya di ganti jadi 292-504-1-SM.Phtml Id user tetap 292 , sekarang kita coba cek di http://ojs.akbidylpp.ac.id/files/journals/1/articles/290/submission/original/290-501-2-SM.html


And boom berhasil wkwkw berhasil berhasil hore kek dora anjir :v simple kan?? ya sebenernya deface random target itu gampang nyari target yg vuln + verawan itu yg susah ea :v

Comments

Popular posts from this blog

Cara Mendapatkan Domain MY.ID Gratis (Terbaru) 2020 - RumahWeb

Cara Mendapatkan Domain MY.ID Gratis (Terbaru) 2020 - RumahWeb •Tentang RumahWeb Didirikan pada tahun 2002 di Yogyakarta, Rumahweb Indonesia tumbuh menjadi salah satu perusahaan hosting terbesar di Indonesia yang kini melayani lebih dari 14.000 domain pelanggan. Berawal dari 1 server, kini Rumahweb telah memiliki lebih dari 30 server untuk melayani hosting dan VPS/Cloud. Pertumbuhan ini tidak lepas dari penanaman sikap dan kesadaran bahwa bisnis ini dibangun atas kepercayaan pelanggan terhadap Rumahweb sehingga seluruh aktivitas yang ada didalamnya hanya bertujuan untuk satu hal saja – yakni menjamin kepercayaan pelanggan terhadap Rumahweb dapat kami jaga dengan segala konsekuensinya. Harga mati sebuah komitmen yang kami tanamkan diseluruh jajaran manajemen dan karyawan. Yuukkk kita langsung ke cara mendapatkan Domain Gratis Dapat Domain Gratis Hanya dengan 3 Langkah Sepuluh domain .MY.ID gratis kami bagikan setiap hari untuk Anda. Cukup ikuti 3 ...

Sadap Hp Android Orang Lain menggunakan termux

hello wasap geng:v kembali lagi bersama Welcome To My Blog!! Kali ini saya akan mengasih tahu cara Sadap Hp Android Orang Lain menggunakan termux.,, Daftar isi : ->  Alasan Kenapa Blog Tidak Diterima Adsense !!! ->  Rahasia Agar Blog Diterima Google Adsense !!! ->  Tutorial Auto Visitor Blogger Terbaru 2020!!! ->  Cara Mudah Daftar Google Adsense Terbaru!!! ->  Cara mudah daftar Akun Admob Full Approve 2020!! ->  Trik gratis internet XL terbaru work 100%!!! ->  Mau jadi hacker profesional? Lihat disini - Tutorial Hacker Pemula ->  10 Cara Hack Facebook Menggunakan PC atau Android No Root!! ->  Cara menyambungkan CCTV ke ANDROID atau PC Terbaru 2020 ->  Tutorial Deface Website Terbaru 2020 NoRoot!! ->  Cara Deface Website atau Tebas Index Menggunakan Android NoRoot!! ->  Cara Install METASPLOIT menggunakan Termux Terbaru 2020 ->  Sadap HP OrangLain Menggunakan Termux Terbaru 2020 No...

5 Situs Belajar Hacking Berbahasa Indonesia Terbaik

Hallo teman teman kembali lagi bersama tutorialhekelnewbie.blogspot.com, Kali ini saya akan berbagi tentang 5 Situs Untuk Belajar Hacking. Inilah 5 situs belajar hacking terbaik dengan bahasa Indonesia . Salah satu cara termudah menjadi hacker menjadi hacker adalah dengan mempelajari teknik-tekniknya. Dunia hacking memang selalu memiliki daya tarik tersendiri bagi banyak orang, mulai dari yang muda sampai yang dewasa. Banyak dari mereka menganggap bahwa seorang hacker adalah orang yang jenius dan keren. Dan banyak orang yang bermimpi untuk menjadi hacker juga. Tapi tahukah kamu bahwa kamu bisa menjadi hacker juga loh. Gimana caranya? Cara untuk menjadi hacker bisa dibilang gampang-gampang susah. Salah satu cara termudah menjadi hacker menjadi hacker adalah dengan mempelajari teknik-tekniknya melalui 5 situs belajar hacking berbahasa indonesia terbaik di bawah ini. 5 Situs Belajar Hacking Berbahasa Indonesia Terbaik 1. Binus Hacker Sumber...