Tempat para Developer Gaptek

AD BANNER

28 August 2017

Tutorial Deface Teknik Responsive FileManager

Assalamu'alaikum wr.wb

malem guys!
hari ini saya akan share tutorial deface dengan teknik responsive file manager. POC Responsive FileManager ini sudah tua menurut saya. Oh iya, baca juga tutorial deface sebelumnya ( Baca : Tutorial Deface Teknik Xampp Local Write Access Vulnerability ). Lanjut yok!


Bahan :

Dork :
- inurl:/filemanager/ intext:"dialog.php"
- inurl:/static/filemanager/ intext:"dialog.php"
- inurl:/js/filemanager/ intext:"dialog.php"
- inurl:/assets/filemanager/ intext:"dialog.php"
note : kembangkan lagi dorknya, supaya joss.

Exploit :
- localhost/filemanager/dialog.php


Tutorial :

1. Cari targetnya pake dork diatas.


2. Buka targetnya.


3. Lalu masukan Exploitnya. cth : site.co.li/[path]/dialog.php atau klik saja dialog.php di file indexnya.


4. Setelah itu, upload file deface kalian. Note: target saya ternyata tidak diperbolehkan mengupload dengan ekstensi html, jadi saya upload file txt saja.



5. Sekarang tinggal akses ke file defacenya. Caranya klik kanan pada file yang telah diupload tadi lalu klik Show Link.


6. Copy dan paste di address bar browser.


7. Tusuked!



Gampang kan? sip! boleh dong nitip nick imSoulHunter_

Oke sekian tutorial deface teknik responsive file manager kali ini.
Mohon maaf bila ada kesalahan.

Wassalamu'alaikum wr.wb

2 comments:

###

AD BANNER