Deface ala Opencart atau Opencart remote file Upload Vulnerability merupakan salah satu cara buat deface sebuah web yang support opencart, sebenarnya bugs ini termasuk bugs lama.Pertama-tama masukkan dork "Powered By OpenCart" di google anda bisa menambah Nama domain negara tujuan misalnya "Powered By OpenCart" site:my uupz... ^_^
misalkan kita dapatkan http://harleypartsintl.com/index.php?route=product/category&path=41. nah sepertinya OpenCart-nya ada di halaman awal. hapus index.php?route=product/category&path=41 ganti dengan admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html
ubah connectornya jadi php dan langsung upload page kita...
Sampai disini baru dah kita upluad file Deface-an kia contoh "pct.html", apabila muncul pesan "File uploaded with no errors" berarti kita sukses mengupload file tadi. untuk hasilnya bisa ada di www.nama site.com/nama file.html contohnya http://www.harleypartsintl.com/pct.html
Selesai dech proses deface ala OpenCart. mohon koreksinya jika ada kekeliruan,
Semoga Bermanfaat
Thanks to : Pekanbaru cyber Team, 70h4n 7m, onestree cyber
Minggu, 06 Februari 2011
Deface Opencart
16.30
Zulhelmi Putra
3 comments
3 komentar:
cam mane nk tau site tu da di-patch ke blom ?
omong gede nih si pemilik blog ...
Promosi ahhh http://www.pusatled.com
asuuuiiii mana bisa ....
Posting Komentar