Gantengers - Arbitrary File Upload On MediaApie - Hai bro selamat bersearching ria di gantengers.web.id, untuk kesempatan kali ini saya akan memberikan tutorial uploud file ke dalam website yang nantinya website yang telah anda uploud bisa anda gunakan ya biasa lah seorang defacer biasa mengarsipkan web yang telah mereka sisipkan script html kedalam web defacement archive atau sebagainya, dan masih cukup banyak web yang vuln dalam tutorial deface kali karena minimnya orang yang menggunakan tutorial ini.
Bisa anda lihat di grup-grup hacking banyak orang yang melakukan aktivitas show-off website yang telah mereka retas dan tidak sedikit yang memberi tahu jalan/langkah mereka melakukan deface tersebut seperti saya ambil contoh poc : sql injection > symlink > tebas
nah itu merupakan simple poc yang digunakan oleh defacer untuk memberitahu bagaimana mereka melakukan web hacking, cukup berkesan karena banyak web-web raksasa yang tumbang karena sql injection baca artikelnya deface web dengan havij, nah untuk semua itu lain cerita dengan tutorial kali ini, disini kita hanya memanfaatkan form uploud didalam web tersebut sekarang bisa anda lihat tutorialnya :
Bisa anda lihat di grup-grup hacking banyak orang yang melakukan aktivitas show-off website yang telah mereka retas dan tidak sedikit yang memberi tahu jalan/langkah mereka melakukan deface tersebut seperti saya ambil contoh poc : sql injection > symlink > tebas
nah itu merupakan simple poc yang digunakan oleh defacer untuk memberitahu bagaimana mereka melakukan web hacking, cukup berkesan karena banyak web-web raksasa yang tumbang karena sql injection baca artikelnya deface web dengan havij, nah untuk semua itu lain cerita dengan tutorial kali ini, disini kita hanya memanfaatkan form uploud didalam web tersebut sekarang bisa anda lihat tutorialnya :
Deface Website With Arbitrary File Upload On MediaApie
Bahan-Bahannya
Google Dork
intext:Website by MediaPie
Exploit
/admin/ajaxfilemanager/ajaxfilemanager/ajaxfilemanager.php
Contoh : www.hpps.co.uk/admin/ajaxfilemanager/ajaxfilemanager/ajaxfilemanager.php
- Silahkan anda searh menggunakan google dork berikut di google
- Dan pilih salah satu website yang ada disana contoh saya mengambil website
http://www.hpps.co.uk/ nah disitu sialhakn ada tambahkan dork menjadi http://www.hpps.co.uk/admin/ajaxfilemanager/ajaxfilemanager/ajaxfilemanager.php maka tampilannya seperti berikut - Sekarang cari form uploud nah di web itu ada form uploud dibagian pojok kanan atas silahkan uploud file anda disana lihat gambar dibawah
- jika tidak bisa menguploud file .txt cari target lain mungkin web sudah di patch oleh admin website tersebut
0 Komentar untuk "Tutorial Deface Website With Arbitrary File Upload On MediaApie"