Sebelumnya ane kasih info kalau Lokomedia adalah CMS asli buatan Indonesia jadi kalau kalian nemu bug nya jangan diobrak abrik ya .
Contact adminnya atau kalo bisa di patch sekalian. :D
Sebenarnya ini bug lama sih. tapi jika kalian sabar dan beruntung tentunya, kalian tetap bisa mendapatkan target vuln dengan bug Lokomedia.Ada banyak bug lokomedia. Ane jelasin satu satu.
Lokomedia Default Password .Banyak admin admin situs yang tidak mengubah default password dari CMS Lokomedia.caranya :
Masuk ke login adminnya di localhost/admin/ atau localhost/adminweb/
Dan berikut adalah daftar user serta password CMS Lokomedia
admin : admin
wiro : sableng
joko : sembung
Bug Upload di CMS Lokomedianah, kalo yang ini, kadang script lama lokomedia belum diupdate sama webmasternya sehingga kita bisa melakukan upload dari halaman admin tanpa login. ataupun kita bisa melakukan aksi add user .
Jika emmang bug nya add user,
caranya adalah masuk kesite/adminweb/content.php?module=user lalu tambahkan user serta password disitu.Selanjutnya kalian bisa login di /adminweb/ atau /admin/ (tergantung letak halaman loginnya)
Lalu yang kedia adalah bug di modul downloadsite/adminweb/content.php?module=download . disitu kalian bisa upload shell kalian, dan letak file nya adalah di site/files/namashell.php .
Yang ketiga adalah bug di modul banner.yaitu di site/adminweb/content.php?module=banner . kalian langsung saja tambahkan banner . letak shellnya ada di site/foto_banner/namashell.php .
Oke, kali ini ane nemu web dengan bug add banner di http://www.kopkarpersat.commasuk ke http://www.kopkarpersat.com/adminweb/content.php?module=berita
lalu klik "tambah Banner"
kalau sukses :D
kadang Setelah upload selesai kadang memang ada notice "anda harus login"tapi coba kita lihat apa upload nya berhasil, cek dihttp://www.ikamesinits.org/adminweb/content.php?module=banner
Berhasil kan ? :D
Akses shellnya di site/foto-banner/namashell.php
Karena ane tadi upload file shania.php , maka file nya ada di
http://www.kopkarpersat.com/foto_banner/shania.php :D
-Mr.HaurgeulisX196-
Popular Posts
-
Assalamuallaikum ^_^ kali ini saya akan membagikan cara mudah untuk men-download video di Youtube tanpa software. Youtube, menjadi situs u...
-
Siang sob ^_^ Sebenernya gw binggung mau nge-share apa :v Yaudah deh mending gw share cara Deface Website dengan teknik XSS Vulnerability ~ ...
-
Assalamuallaikum ^_^ kali ini saya mau berbagi cara memasukan kode lagu (lagu) dalam script deface atau HTML pasti bosen kan tanpa lagu :v w...
-
Halo ^_^ kali ini saya mau share tentang Shell backdor :v langsung saja 1. R57 Shell Download 2. C99 Shell Download 3. B374K Shell Download...
-
DEFACE Secara singkat Deface adalah kegiatan untuk mengganti ataupun merubah tampilan halaman depan sebuah situs, Teknik ini biasa di lakuka...
-
Oke jumpa lagi dengan saya... hehehe. Kali ini mau share seddikit trik deface ala newbie dengan dorking shell. Biasa nya defacer memasang s...
-
Assalamuallaikum halo ^_^ saya balik lagi saya dapet hadiah :v wkwkwk iseng2 uplek2 sendiri domain sch.id eh dapet trick :p langsung saja D...
-
iseng2 nanem shell di web Indonesia Ngetes aja. Kebetulan pake server LitleSpeed. Nah, pada tau kan pasti Disabled Function nya banyak bang...
-
Teknik ini sebenarnya sudah lama sekali ~ Teknik ini sangat mudah sekali jadi cocok untuk para newbie yang ingin belajar deface termasuk ...
-
Assalamuallaikum ^_^ kali ini saya mau share tentang bagaimana cara upload shell com_user versi ke-2 versi 1 silahkan KLIK DISINI oke bahan...
About Me
Powered by Blogger.
Blog Archive
-
▼
2014
(216)
-
▼
July
(24)
- Tutorial Bypass Config Server Rumahweb.com
- Bali Smart Media Got Hacked ?
- Tutorial Deface dengan Bug CMS Lokomedia
- Security Killer X2 Shell
- MENGENAL TENTANG COUPLING DALAM ELEKTRONIKA
- Deface Shop737 Shell Vulnerability
- Deface Dengan Fake Root
- Mendapat WHM Dengan WHMCS Auto Xploiter
- MENGENAL MICROSOFT POWER POINT 2007
- MENGENAL MICROSOFT EXCEL 2007
- Download Shell Backdoor WSO v.3 (Dengan Login)
- Saran Agar Situs Pemerintah dan Pendidikan di Indo...
- MENGENAL MICROSOFT WORD 2007
- MENGENAL PENGERTIAN SOFTWARE (Perangkat Lunak)
- MENGENAL JARINGAN KOMPUTER
- Cara Membuat Bot Auto Like Facebook
- Download Shell b374k (My Recoded Jumping Special)
- PENGANTAR TEKNOLOGI INFORMASI / TEKNIK INFORMATIKA
- Cara Deface Web Iklan / Iklan Baris
- PENGERTIAN TIPE DATA, VARIABEL DAN KONSTANTA
- Script Deface Terkeren Versi Mr.HaurgeulisX196 (Pa...
- Script Deface Terkeren Versi Mr.HaurgeulisX196
- Download Lagu Anjar Ox's - Dia Juga Sejarah
- Betapa Sensitifnya Configuration.php (Joomla)
-
▼
July
(24)
0 comments:
Post a Comment