1. Masukkan dork ini ke kotak pencarian google
inurl:/wp-content/themes/WPstore/
2. Pilih salah satu dari hasil penelusuran
3. Masukkan exploit berikut /wp-content/themes/WPStore/upload/
Contoh: www.site.com/wp-content/themes/WPStore/upload/
4. Nanti akan muncul tampilan berikut
Anda klik "pilih file" untuk mengupload shell anda.
5. Tunggu beberapa saat
6. Jika shell sudah tertanam, anda buka shell anda dengan cara membuka url'nya
Contoh: www.site.com/wp-content/uploads/products_img/shell.php
7. Anda hanya tinggal eksekusi saja,
cari file index.php / index.html nya
lalu rubah isinya dengan script deface anda
Semoga berhasil dan bermanfaat =))

0 komentar:
Posting Komentar