Wednesday, December 13, 2017

Deface Ajax File Manager

Hae sahabat Oc-Tech7. Kali ini testa akan share cara deface poc ajax file manager. Poc ini bisa dibilang mudah, karena cuman upload script saja. Okey langsung saja gan.

1. Bahan :

  1. Script deface ext .html dan .txt
  2. Internet
  3. Hp/PC
2. Dork
  • intitle:"Ajax File Manager" site:vn
  • inurl:/ajaxfilemanager.php intext:"/Root Folder"
  • inurl:/ajaxfilemanager.php intext:"upload"
  • inurl:/ajaxfilemanager.php site:au
  • intitle:"index of" intext:"ajaxfilemanager.php"
Note : site: boleh di ganti dengan domain yang lain atau di hapus.

3. Langkah-langkah :
  • Pertama, kita dorking dulu menggunakan salah satu dork diatas.
  • Kedua, piih salah satu web. Kalo vuln maka akan ada tombol upload (cek gambar dibawah)
  • Ketiga, kita upload saja scriptnya, caranya klik choose file/pilih file. cek gambar diatas.
  • Keempat, kalo udah di upload, sekarang kalian cari file yang tadi diupload. lalu klik kanan icon kertas warna biru dan salin url nya. (cek gambar dibawah)
  • Dan taraaaa. halamannya dah berubah.
4. Live target :
5. Tutorial dalam video :

Sekian dulu gan!!!
Kalo ada yang kurang ngerti comment sadja :*

Author : Oc-Tech7


EmoticonEmoticon