Hae, berjumpa lagi dengan testa. Kali ini testa akan memberikan tutor Deface poc File Attachment Upload Repository. Langsung saja.
1. Bahan :
- Internet
- PC/HP
- Script ext .txt
- inurl:/admin/modules/bibliography/pop_attach.php
- pustaka.*.go.id
- pustaka.*.ac.id
- pustaka.*.sch.id
- pustaka.*.(isi dengan domain yang kalian mau :v)
4.Langkah-langkah :
- Pertama, kita dorking menggunakan salah satu dork diatas.
- Kedua, pilih salah satu target.
- Ketiga, masukan exploit diatas dibelang site/
http://library.stikessarimulia.ac.id/
Ditambah exploit menjadi :
http://library.stikessarimulia.ac.id/admin/modules/bibliography/pop_attach.php
- Keempat, kita isi namanya dan upload file.
Lalu klik "unggah sekarang".
- Kelima, kita panggil filenya, lokasi file : site/repository/yourfile.txt
5. Live target :
Selesai :V
Sekian dulu, kalo ada yang kurang mengerti comment saja.
Author : Oc-Tech7
2 comments
Wooaaa Terimakasih anonimokerl dengan adanya ini saya bisa defacr
Yosh
EmoticonEmoticon