Deface Open Journal System - Noob Exploded

Blogging , Defacing , Pentesting , News Hacking

Tuesday, 23 May 2017

Deface Open Journal System

Hasil gambar untuk OJS
Cara Deface OJS (Open Journal System)
Kali ini mimin akan share Cara Deface OJS (Open Journal System) . bisa di bilang teknik ini ribet :V . karena harus mengregistrasi dulu :3

Dork : intext:Journal "new submission"
inurl:/index.php/index/user/register
intext:about submission "Journal"
inurl:/index.php/ojs

*Yang laen use your brain :D

Fotonya Copas aja ya :D

Tutorial :

1.Kamu harus mendaftar dulu disini > site,com/index.php/index/user/register
-Jangan Lupa untuk mencentang Registrasi sebabagi Author / penulis & Jangan ceklis Email konfimasi
2. Setelah Registasi Klik "New Submission"
3. Selesaikan Step 1
4. Di Step 2, kamu dapat upload shell (contoh format shell : a.phtml)
5.Jika Sukses ! maka akan muncul seperti ini
6.Cari akses shell nya

Penjelasan : 
Filename : 4-4-1-SM.phtml
4 = id user kamu

Shell Path : 
http://www.contoh.com/files/journals/1/articles/[iduser]/submission/original/[nama file].phtml

Contoh : files/journals/1/articles/4/submission/original/4-4-1-SM.phtml

No comments:

Post a Comment