Deface OJS Ajax getInterests Auto Exploit

Deface OJS Ajax getInterests Auto Exploit

Beberapa hari yang lalu jalan2 di grup underground Nemu Exploit ini. Di share sama Team indoXploit. 


* Open Journal System Ajax getInterests 
* Invalid Headers Set for Content Type JSON data
* Author: L0c4lh34rtz | IndoXploit


Oke Langsung aja. Untuk OS windows silahkan download & install xampp. 

1. Dork OJS :
Kalian bisa cek disini DORK TERBARU OJS

2. Download Script Auto Exploitnya Disini atau Disini (Backup https://wtools.io/paste-code/b5pH)


Seperti gambar di atas ganti nama Hacker & URL deface kalian yang ada di Zone-H. Jika kalian masih binggung untuk mengganti url silahkan cek di post Cara deface dengan JSO

Setelah Download silahkan save xx.php taruh di C:\xampp/php

3. Buka CMD

Ketikkan.. 
cd C:\xampp/php
C:\xampp\php>php xx.php www.target.com


Dan Setelah dorking.. Lumayan Dapet 2 Site . Silahkan Save beberapa Web di notepad dulu gan. Untuk melihat sukses atau ngga nya.. cek di Target.com/index.php/user/getInterests atau target.com/index.php/path/user/getInterests


Sekian Artikel trik Deface OJS Ajax getInterests Auto Exploit. Semoga bermanfaat

★★★★

  • Israel sitenet.co.il - Sql Injection Vulnerability
    Israel sitenet.co.il - Sql Injection Vulnerability # Exploit Title: İsrael "נבנה ע"י סייטנט בניית אתרים בע"מ  Sql İnjection Vulnerability # Author : TrazeR & Sipahiler & TurkZ.org # Google Dork ...
  • Script Html Typer "Ala Hacker"
    Script Html Typer "Ala Hacker" Pada Kesempatan kali ini kami ingin berbagi Script Html Typer. Sebelumnya kita akan belajar apa itu Script Html. Script HTML Adalah tanda bahasa / kod ...
  • WAN IT LTD - SQLInjection / XSS / JSDeface
    WAN IT LTD - SQLInjection / XSS / JSDeface #Title: WAN IT LTD SQl/XSS Deface #Date: 26.10.2017 #Test: W10 #CWEs: CWE-89 #Dork: intext:"WAN IT LTD" inurl:"id=" +"site:edu.bd" #=================== ...
  • Website Vuln - Admin Login Bypass
    Website Vuln - Admin Login BypassPada kesempatan kali ini kami akan berbagi Artikel tentang deface yaitu beberapa website vuln bypass admin atau website yang mempunyai bug pada halaman lo ...

Silahkan Komentar dengan bahasa yang sopan :)

  1. Untuk membuat judul komentar, gunakan <i rel="h2">Judul Komentar</i>
  2. Untuk membuat kotak catatan, <i rel="quote">catatan</i>
  3. Untuk membuat teks stabilo, <i rel="mark">mark</i>
  4. Untuk membuat teks mono, <i rel="kbd">kbd</i>
  5. Untuk membuat kode singkat, <i rel="code">shorcode</i>
  6. Untuk membuat kode panjang, <i rel="pre"><i rel="code">potongan kode</i></i>
  7. Untuk membuat teks tebal, <strong>tebal</strong> atau <b>tebal</b>
  8. Untuk membuat teks miring, <em>miring</em> atau <i>miring</i>