Deface method OJS



Deface metode OJS
Dork: inurl:/index.php/index/user/register site:ac.id
Exploit : www.site.co.li/files/ (Kalo keluar tulisan "Index off" berarti vuln).
1. Dorong di google
2. Pilih site yang mau di deface
3. Masukan Exploit , jika vuln back lagi ke site nya.
4. Register centang author aja jangan yang laen
5. Masuk ke dashboard member
6. Klik new submasion / buat naskah
7. Centang semua
8. Upload Shell extensi .phtml / .html conth.phtml / contoh.html Akses shell conth.com/files/journals/ankarandom/submassions/angka random/articles/angka random pas uplot shell.phtml
Oke gan segitu aja dulu dari gue

-MrHun74 (member luar gc)