Hallucination Blog

Penikmat Dunia Cyber

Official Partner

Error Violence - Dark Pinus Squad - Dark Friends - Santri Defacer Tersakiti - N45HT - Eagle Cyber Army - Risert Security Crew
LightBlog

Saturday, September 9, 2017

Cara Deface OJS (Open Journal System) Terbaru

Okeh guys ! :) , artikel kali ini saya akan share Cara Deface Website OJS (Open Joursnal System)
Tutorial di kasih secara lengkap kok !

Apa itu OJS ? OJS Adalah sebuah aplikasi Journal Terbuka untuk Management yang biasa di gunakan dalam pemerintah , pendidikan & lembaga lain. Type : Uploader File Data

Vuln/Dork OJS  : /index.php/index/user/register (Bisa Registrasi)


  1. Kamu harus mendaftar dulu di sini > site.com/index.php/index/user/register
-Jangan lupa untuk mencentang Registrasi sebagai Author / Penulis & Jangan ceklis Email konfirmasi
2.Setelah Registrasi Klik "New Submission"
3.Selesaikan Step 1 
4.Di Step 2 , Kamu dapat upload shell (Format Shell : shell.phtml)
5. Jika Sukses Maka Seperti ini : 
NB : File name : 4-4-1-SM.phtml 4= ID User kamu Shell Path : /files/joursnals/1/articles/[IDUSER]/Submission/original/[Namafile].phtml
Contoh : files/journals/1/articles/4/submission/original/4-4-1-SM.phtml
Jadi kalian ambil angka yang pertama , angka pertama = ID User kamu
Oke sekian terimakasih , jika masih bingung bisa kontak di akun fb.
Semoga bermanfaat ^^ . 

1 comment: