China Gov Site-Write Vulnerability

Your comment You are on Hacking Tutorial Edit posts?
Assalamualaikum dan salam sejahtera.hari ini aku nak ajar exploit baru.
Exploit ni membenarkan anda untuk menulis perkataan/pesanan di website tersebut secara sesuka hati.haha

Jom mula.

1. Cari web target guna salah satu dork :
  • "inurl:admin/gg1/list.asp"
  • "inurl:admin/gg1/"
2. Buka web target, translate page menggunakan google translator dan cari perkataan MANAGEMENT: EDIT.

Click EDIT.

3. Lepas itu akan terpapar seperti dibawah :


Masukkan perkataan-perkataan korang.Selepas tu click DETERMINE 

4. Untuk melihat hasil tambah di belakang url : /admin/gg1/list.asp 
Contoh :
http://www.target.com/admin/gg1/list.asp

5. Hasil : 


Credit to : Devils's Cafe 

Live Target : 

http://fpb.zhuxi.gov.cn/admin/gg1/list.asp

http://www.tianzhushan.gov.cn/admin/gg1/list.asp
http://www.jtzl.gov.cn/admin/gg1/list.asp
http://www.dbs110.gov.cn/admin/gg1/list.asp 
http://www.rzrsld.gov.cn/admin/gg1/list.asp 
http://www.xiejia.gov.cn/admin/gg1/list.asp 
http://www.qjrenda.gov.cn/admin/gg1/list.asp 
http://www.investna.gov.cn/admin/gg1/list.asp 
http://www.bzhbj.gov.cn/admin/gg1/list.asp 
http://www.kfxrmzf.gov.cn/admin/gg1/list.asp 
http://www.westkj.gov.cn/admin/gg1/list.asp 
http://www.ytjtw.gov.cn/admin/gg1/list.asp 
http://www.jjmaqiao.gov.cn/admin/gg1/list.asp 
http://xnmw.xining.gov.cn/admin/gg1/list.asp 
http://www.dantulss.gov.cn/admin/gg1/list.asp 
http://www.bazhouhb.gov.cn/admin/gg1/list.asp




Itu saja.Assalamualaikum~~


Diambil dari
« Previous
 
Next »
 

0 comments:

Related Posts Plugin for WordPress, Blogger...