Baiklah, kita mulai saja cara deface metode TinyMCE File Upload:
1. Cari target menggunakan dork dibawah. Silahkan kembangkan sendiri.
inurl:"/tiny_mce/"
4. Jika file sudah terunggah, file tersebut terdapat pada kolom (seperti pada gambar).
inurl:"/tiny_mce/plugins/"
inurl:"/tiny_mce/jscripts/"
inurl:"/tiny_mce/plugins/ajaxfilemanager/"
2. Jika target telah ditemukan, tambahkan exploitnya (beda exploit, beda tampilan/cara => "use your brain" ajalah):
[site]/tinymce/jscripts/tiny_mce/plugins/filemanager/examples.html
[site]/tinymce/jscripts/tiny_mce/plugins/ajaxfilemanager/ajaxfilemanager.php
4. Jika file sudah terunggah, file tersebut terdapat pada kolom (seperti pada gambar).
5. buka file kalian melalui:
[site]/tinymce/jscripts/tiny_mce/plugins/ajaxfilemanager/files/[filekalian]
[site]/images/[filekalian]
[site]/upload/[filekalian]
Jika anda ingin berkomentar tetapi tidak punya akun blogger, anda tetap bisa berkomentar dengan cara:
1. Pilih Name/URL di kotak Beri komentar sebagai:
2. Lalu isi nama (nama anda) dan URL (www.azisalvriyanto.blogspot.com atau link web profil facebook anda)
3. Lanjutkan/ok
4. Isi komentar anda
5. Publikasikan komentar anda
6. Berkomentarlah dengan sopan
Emoticon