Deface metode reponsible file upload
Cara deface metode reposible file uploaf adalah metode deface paling simple dan gampang...metode poc ini hanya modal dork>exploit>up shell
Pertama dorking dulu di google
*Dork:
inurl:/filemanager/ intext:"dialog.php"
inurl:/js/filemanager/ intext:"dialog.php"
inurl:/assets/filemanager/ intext:"dialog.php"
(Kembangin lagi dork nya ea)
*Exploit:dialog.php
1.Pertama seperti biasa kita dorking/search di google
Pertama dorking dulu di google
*Dork:
inurl:/filemanager/ intext:"dialog.php"
inurl:/js/filemanager/ intext:"dialog.php"
inurl:/assets/filemanager/ intext:"dialog.php"
(Kembangin lagi dork nya ea)
*Exploit:dialog.php
1.Pertama seperti biasa kita dorking/search di google
2.pilih salah satu webnya..lalu exploitnya dialog php
Pilih dialog.php ya
3.tinggal cari tempat up shell nya..kalo ketemu tampilanya seperti yg di bawah ini..
4.kalo udah up shell/upload script deface mu..tinggal cari script yg kamu upload tadi lalu klik dan tahan lalu pilih show url
Tarra terdeface
Live target
Oh iya deface metode ini hanya nitip file ke server ea gan
Semoga bermanfaat^_^
Belum ada Komentar untuk "Deface metode reponsible file upload"
Posting Komentar