Deface Wordpress

Nah nubie mau share tutor pepes wordpress nih Ganteng
thread ini lanjutan dari http://hacker-newbie.org/showthread.php?tid=15501 pada minta POC nya kan,oke tanpa basa basi lagi yuk mariiBahagia maaf ya gan kalo berantakan,masih nubie wakaka

Dorknya : inurl:/wp-content/themes/WPstore/

Langkah1
Search dorknya di google dan cari targetnya,yg mana aja,contoh kita ambil target ini
http://www.freeimagehosting.net/wuuuq

Langkah2
setelah masuk nanti di url akan seperti ini target.com/produse/wp-content/themes/WPStore/library/includes/cordless-home-phones.php
lalu ubah menjadi kaya gini target.com/produse/wp-content/themes/WPStore/upload ,lalu tekan enter.
http://www.freeimagehosting.net/ekutj

Langkah3
abis itu nanti muncul form buat upload,nah disini kita bakalan upload shell kita masing2,so upload deh shellnya
http://www.freeimagehosting.net/weowr

kalo udah berarti kita berhasil nanem shell kita di web tsb wakaka lanjoot!

Langkah4
kalo udah berhasil nanem shell,sekarang kita ke tempat dimana kita upload shell kita tadi,url nya kaya gini target.com/produse/wp-content/uploads/products_img/shell.php
taraa kita udah masuk :D
http://www.freeimagehosting.net/o2ag6

Langkah 5
sekarang tinggal eksekusinya,kita cari index.php nya,biasanya adanya di public_html,kalo udah ketemu index.html/index.php nya,kita edit sama script kita trus kita save deh,after that we are all done :D
http://www.freeimagehosting.net/9tggl

now coba buka target.com hasilnya akan seperti ini
http://www.freeimagehosting.net/47sp1

sekian~ maaf ya berantakan,bacanya pelan2 ya hihiwakakawakaka
Previous
Next Post »
Thanks for your comment