Gambar hanya pemanis :v
Hy sobat heker pro , noob , lamer dan lainnya. Kembali lagi dengan saya Handsomeware. Kali ini saya mau menshare Tutorial Deface Uploadify Arbitary File Upload.
Teknik ini bisa dibilang kuno , tetapi kalau kalian jago mengembangkan dork pasti bisa dapat target yang fresh dan vuln. Jadi jangan pernah mengatakan suatu teknik deface itu kuno !
Ok langsung aja ea
Bahan bahan :
1. Script deface
2. Shell (kalau mau upload shell)
3. CSRF Download disini
Dork
inurl:/uploadify/ intext: index of
(Kembangin lagi dorknya)
Step by step :
1.Dorking di google dengan dork diatas
2.Kalau udah nemu target , lihat kalau ada file uploadify.php , kalau ada buka ea
3.Ciri-ciri vulnya yaitu blank
4.Buka csrf yang didownload tadi , sesuaikan url target kalian , ingat ! Lengkap sampai ke link uploadify.php nya
5.Save as sebagai html
6.Open csrf nya , upload deh script deface atau shell kalian.
Akses Shell
http://urltarget/NAMAFILE.PHP (Kalau klean upload shell , kalo klen upload script deface ubah sesuai nama file .html)
Kalau gk ketemu berarti bug websitenya udah di patch oleh adminnya
Jangan sedih ea , cari target lain yang lebih menawan
Sekian artikel saya kali ini , bila ada salah saya mohon maaf , terima kasih.
4 komentar
Click here for komentarmanfaat sekali gan aku mau jadi hacker
ReplyMasih ga paham gan..kasih penjelasannya sama gambar dong gan
ReplyWah kamu kan heker 2k17 yg paling jago
ReplyHm ternyata kaka heker nih, bye ane salfok sama thumbnailnya min :D
ReplyConversionConversion EmoticonEmoticon