Bahan:1. Notepad (isi sesukamu)
Note: Siapkan Scriptnya dahulu
Langkah kerja:
1. Masukkan salah satu dork ke Google
Dork:
inurl:/html/siswa.php?
inurl:/html/alumni.php?
inurl:/html/guru.php?
2. Oke kalo udah. Pilih Salah Satu Website
3. Exploit dengan /editor/filemanager/connectors/test.html
4. Tampilannya akan berubah
5. Pada kolom Connector ubahlah *ASP menjadi *PHP, terus pada kolom Resource Type ganti menjadi File
6. Upload file anda yang berbentuk .txt atau berbentuk image .jpg kalo berhasil ada tanda File Uploaded With No Error
6. Upload file anda yang berbentuk .txt atau berbentuk image .jpg kalo berhasil ada tanda File Uploaded With No Error
7. Setelah file ter-upload. Kita cari file kita dengan exploit /userfiles/file/namafileanda.txt
contohnya seperti (sesuai file yg diupload)
Taraaaa. Web sudah berhasil di deface.
itu saja info dari saya. sekian dan trima kasih ^_^