Cara deface poc ojs (open journal system)

Assalamualaikum wr wb jumpa lagi dengan saya MrBlackhat kali ini saya akan kasih tutorial cara deface poc ojs Oke tanpa basa basi langsung saja

Bahan:
- dork
- internet
- HP/laptop
- scrip/shell kalian
- pacar biar ada semangati:v

Dork: -intext:Journal "new submission"
           -inurl:/index.php/index/user/register
           -intext:about submission "Journal"
           -inurl:/index.php/ojs
Kembangin lagi sesuai otak kalean xixixi

Untuk mengecek web nya vuln atau gak kalian bisa ketik /files di depan contoh:https://kbcii.blogspot.com/files jika nanti muncul index of berarti vuln.

Yang pertama kalian dorking terlebih dahulu di google kesayangan anda

Jika sudah kalian Register terlebih dahulu gan isi terserah yang ada tanda * dan isi phone jika sudah kalian centang yang ada tulisan : Able to submit items to the journal

Jika sudah kalian sudah registrasi nanti kayak gambar bawah ini.
Trus kalian pencet yang tulisan itu New Submission jika sudah nanti kayak gambar di bawah ini

Trus kalian centang semua yang kotak itu:v
Jika sudah kalian save.
Jika kalian save nanti akan kayak gambar di bawah ini
Trus kalian upload Script/shell kalian
Note:bentuk file nya hari .phtml

Shell path nya slurd :

https://kbcii.blogspot.com/files/journals/1/articles/[iduserlu]/submission/original/[nama file].phtml

Contoh?

https://kbcii.blogspot.com/files/journals/1/articles/4/submission/original/4-4-1-SM.phtml

Sekian tutorial dari saya wassalamu'alaikum wr wb nitip nick boleh sama team:v MrBlackhat team KBCI INDONESIA.

Komentar

Postingan populer dari blog ini

Cara deface dorking shell tebas index

Pengertian John the ripper Dan cara menjalankannya

Cara Deface poc Wp u/p default 2020?!