Thursday, April 20, 2017

Deface Website Methode [ OJS ]

Assalamualaikum Wr.Wb 

Oke Kawan kawan . Kali ini Saya Akan Membagikan 

Cara Mendeface website dengan methode [ OJS ]
Apa itu OJS ? OJS Adalah sebuah aplikasi Journal Terbuka untuk Management yang biasa di gunakan dalam pemerintah , pendidikan & lembaga lain. Type : Uploader File Data

Vuln/Dork OJS  : /index.php/index/user/register (Bisa Registrasi)

  1. Kamu harus mendaftar dulu di sini > site.com/index.php/index/user/register
-Jangan lupa untuk mencentang Registrasi sebagai Author / Penulis & Jangan ceklis Email konfirmasi
2.Setelah Registrasi Klik "New Submission"
3.Selesaikan Step 1 
4.Di Step 2 , Kamu dapat upload shell (Format Shell : a.phtml)
5. Jika Sukses Maka Seperti ini : 
NB : File name : 4-4-1-SM.phtml 4= ID User kamu Shell Path : /files/joursnals/1/articles/[IDUSER]/Submission/original/[Namafile].phtml
Contoh : files/journals/1/articles/4/submission/original/4-4-1-SM.phtml
Jadi kalian ambil angka yang pertama , angka pertama = ID User kamu

Oke sekian terimakasih

Semoga Bermanfaat "