Minggu, 10 Juli 2011

"Encodable" ~ another Deface and shell upload Vulnerablity

Judul: "Encodable" ~ mengunggah berkas lain Vulnerablity
safe_image.php (90 × 90) Dork Google: "intext: File Upload by Encodable"


Mari kita Mulai .. xd
membuka google.com dan memasukkan dork: "intext: File Upload by Encodable"
hasil datang dengan 166.000 hasil tetapi beberapa hasil palsu ... yang mungkin malwaers
jadi memilih hal-hal nyata saja, "Upload file" Anda akan judul ini untuk mencari hasil di sini :)
klik situs situs hanya yang datang dengan meng-upload sebuah judul file
setelah klik link Anda akan mendapat formulir pemuatan
Anda akan melihat beberapa pilihan dalam formulir ini seperti nama dll Keterangan email ...
  Jenis apa pun di kotak-kotak tetapi menambahkan email di kotak email, jangan gunakan sendiri
menempatkan ini billy@microsoft.com satu, admin@nasa.gov dll: P


sekarang memilih file Anda dan meng-upload :)

setelah mengklik tombol upload pop up akan terbuka ... dont menutupnya, itu automatilcly akan ditutup
setelah file upload


di beberapa situs yang akan membuat Anda link file upload setelah upload di website
dan jika Anda tidak mengajukan itu kemudian coba url ini

/upload/files/
or /upload/userfiles/

Live Demo : http://150.101.230.65:8008/cgi-bin/filechucker.plx
Uploaded page : http://150.101.230.65:8008/upload/files/xd.html

Tidak ada komentar:

Posting Komentar

"Custom Upload" Sql injection remote php shell upload vulnreblity

Google Dork : inurl:customupload.html Poc : fileupload.html Author : NoEntryPhc SQL injection vulnreblity :  Goto Google.com and ...