Thursday, December 14, 2017

Deface Priv8 SCR

Hae bertemu lagi dengan testa di Oc-Tech7. Kalii ini testa akan share cara deface poc Priv8 SCR. Metode / poc ini sama persis kayak poc Xampp Local Write Access, yaitu kagak perlu upload. Okey langsung saja :

1. Bahan-bahan

  • Internet
  • Hp/Pc
2. Dork :
  • inurl:config/config.izo
3. Langkah-langkah :
  • Pertama, kita dorking dengan dork diatas.
  • Kedua, pilih salah satu web.
Kalo vuln akan muncul seperti ini :

  • Lalu kalian isi kolomnya
Kolom besar isi nama team kamu atau apa saja.
Kolom kecil isi "Hacked By Nick kamu"
Contoh :
  • Kalo udah diisi kolomnya, kalian klik Hajar!
  • Lalu tambahkan exploit /config/tar.tmp di belakang web
contoh : http://testatamvan.tq/config/tar.tmp
dan tara sekarang muncul nick kamu :V

4. Live target :
Contoh :
http://coloredlion.com/config/config.izo

5. Tutorial Video :

Sekian dulu gan :V
Kalo ada yang kurang ngerti bisa comment :V

Author : Oc-Tech7


EmoticonEmoticon