Assalamualaikum
Kali ini saya mau berbagi tutor nih, tentang " Cara Deface Dengan Upload File "
#Dork : intext:"Powered by Shop737" ( Bisa di kembangkan sendiri )
#Exploit : sitetarget.com/poto/upload.php/
id : admin
password : admin
Cekidot ~
- Cari target dengan dork diatas ke dalam google
- Pilih salah satu website dari sekian banyak website untuk di test
- Saya ambil contoh -> http://g-fancy.com/poto/index.php
- Kita ganti /index.phpnya menjadi -> http://g-fancy.com/poto/upload.php
- Nanti akan ada login admin. masukan saja id dan password di atas ke kolom login admin target akang
- Lalu pilih kategory nya .
- Lalu pilih (telusuri) kemudian upload file akang
- Untuk mengetest berhasil atau tidak. -> sitetarget.com/poto/(kategory)/(nama file akang )/
- Maka jadi seperti ini -> http://g-fancy.com/poto/ISD/isd.txt



Gimana? mudah kan ? :p
Oke. berakhirlah tutor deface saya hari ini ^_^
Note :
Upload file hanya bisa berformat .txt ( tidak bisa .html / .htm / .php )
Tidak ada komentar:
Posting Komentar