++Deface method RFM++
1.Seperti biasa dorking terlebih dahulu untuk mencari mangsa.
Dork:
inurl:/filemanager/ intext:"dialog.php"
inurl:/js/filemanager/ intext:"dialog.php"
inurl:/assets/filemanager/ intext:"dialog.php"
2.Pilih salah satu mangsa kalian penampakan web vuln:
kan disitu ada tulisan dialog.php nah klik tuh gan .
2.terus bakal masuk ke sebuah gerbang keanuan eh keuploadan ,nah lu liat gak ada tombol upload di kiri pojok atas nah lu upload situ ih iya renameshell jadi namashell.php.xxxxjpg.Kalo mau upload backdoor.Kalo gak ya upload script deface langsung juga gak papa.Apa sih yang gak buat kamu :)
liat yang ditunjuk panah.
Kalo udah cari script deface kalian terus open dan upload gan.
Penampakan file berhasil terupload ;)
cari file kalian biar gampang tekan ctrl+f tulis dah tuh nama fillenya terus klik enter.Nah kan udah ketem tuh selanjutnya klik kanan atau teken terus" klik show url
7.dah tau kan maskudnya apa?..salin geblek linknya.Terus paste di oto.. eh di web browser atau di apalah namanya
8.Binggo live demo=http://www.bazarybe.com/uploads/images/yka37.html
http://zonedeface.org/mirror_1726.html
http://zonedeface.org/mirror_1725.html
http://zonedeface.org/mirror_1171.html
http://zonedeface.org/mirror_1170.html
oh iya kalo gak bisa diaskes shellnya atau 404 ya ikhlaskan saja lah.No tikungan lah puasa.
dah segitu aja masih bingung?..coment aja nanti biar dijawab sama para master
jangan lupa gw nitip nick : Mr.yka37
Gretz; Mr.yka37 ~ Astra ~ Xnoobx ~ [M023L404] ~ Mr.Capital ~ xXx ~ GTX00 ~ DDIQ ~ Gilang DX ~ PO5TMAN ~ Mind Jaster Probe | S3rver_3r0r ~ PerlX Mr.Eror404 ~ ./SpecimenT ~ SH460WM4N ~ Jelly407 ~ Mr.Kdb17 |
No comments:
Post a Comment