teknik ini dapat dilakukan karena terdapat lubang pada sistem security yang ada di dalam sebuah aplikasi.
Hal ini bertujuan untuk melakukan perubahan tampilan pada website korban dengan tampilan yang dimiliki oleh si defacer.
Deface merupakan sebuah serangan yang dilakukan untuk mengganti visual dari sebuah website.
Para hacker biasanya meninggalkan pesan dan nickname mereka agar hasil kerjanya diketahui oleh khalayak hacker.
Langkah pertama
Siapkan script deface kalian berupa .txt / .jpg / .gif /.png , Yang Akan Di Upload Nantinya
Langkah kedua
Langsung Saja Pilih Salah Satu Dork
Dan Copy Salah Satu Dork Di Bawah ini:
Dork:
inurl:/html/siswa.php?
inurl:/html/alumni.php?
inurl:/html/guru.php?
Langkah ketiga
Buka Google lalu paste kan di kolom pencarian dork yang sudah kalian copy
Dan Akan Keluar Banyak website Seperti Gambar Di Bawah ini
Lalu Anda pilih Salah Satu Website,..
Langkah ke empat
Setelah Anda Memilih Salah Satu Website,..
Lalu Rubah Tampilanya Kita Exploit Dengan menambahkan
/editor/filemanager/connectors/test.html
Pada belakang Site tersebut
Oke Saya Lanjut Contohnya,...
Setelah Saya Memilih Salah Satu Website,..
Dan Saya Memilih Website ini Sebagai Contohnya,...
Saya Memilih website Yang Saya temukan tadi Go.id
http://www.tanjabbarkab.go.id/html/guru.php?id=profil&kode=53&profil=Pantun%20Daerah
Dan perhatikan Gambar tersebut
Jika Sudah Langsung Saja Klik Browse
Pilih File Yang Sudah Anda Siapakan Tadi Sejak Awal
Kalau Sudah Anda Pilih Filenya Lalu Upload
Setelah File Terupload,...
Sekarang Kita Cari File Kita,...
Dengan Menambahkan /userfiles/namafileanda.txt
Dibelakang Site / Website Tadi
Sebagai Hasil Dari Contoh Tadi
Inilah Hasilnya,...
http://www.tanjabbarkab.go.id/userfiles/file/HsH.txt
Dan Anda Juga Bisa Upload Tipe Gambar
Kalau Gambar,.. Langkahnya,..
Rubah Kolom Resource Type *FILE Ubah Jadi *Image
Perhatikan Gambar ini
Kalau File Gambar Sudah Terupload
Sekarang Kita Cari File Kita,...
Dengan Menambahkan /userfiles/image/namafileanda.jpg
Dibelakang Site / Website Tadi
Sebagai Hasil Dari Contoh Tadi
Inilah Hasilnya,..http://www.tanjabbarkab.go.id/userfiles/image/HsH.jpg
Jika masih bingung bisa gabung ke grup Cyber kami
Caranya: KLIK DISINI
NB: udah cebok belom? :v