Wednesday, April 25, 2018

Cara deface poc jquery file upload









     Ok guys balik lagi sama mimin yg GANS  ini 😂😆😅.
 kali ini mimin bkln ngeshare tutorial
"CARA DEFACE POC JQUERY FILE UPLOAD"

Langsung aj dah..

1. dork :
inurl:server/php/files/15/
   inurl:server/php/files/ ext:jpg
   inurl:/admin/server/php/
   inurl:/php/server/php/
   inurl:jquery_file_upload/server/php/


2. pilih salah satu dorknya.
lalu masukin ke google ato bing juga bisa..



3. Pilih salah stu webnya gan..
    cari web yg perhatian,pngertian,sayang & gak baperan (mimin jones 😂😂😅)

3. next, misal linknya kyak gini
http://www.webperawan.ah/path/path/server/php/files/blablabal.jpg





maka hapus dari files ampe ke jpgnya jadinya gini

http://www.webperawan
ah/path/path/server/php/


 klo vuln gmbar kyak di bawah yak gan 👇
       

4. nah kalo udh nmu yg vuln kita buka csrfnya.. bisa cari di gugel yak :v
kalo gak nmu cek disini

http://gord1-tools.cf

5. Pastekan di form target. truz untuk jenis uploadnya pilih files[]


6. setelah itu klik kunci target, nah ntr bkln muncul form uploadnya..
untuk ext sell disarankan:

shel.php5
shel.php3
shel.php.xxxjpg
shel.php.fla
tambahan
Shell ext  / php56 /php6 /php2 /php1 /.ndsfx / dl

7. next, pilih sellnya lalu klik upload..
  untuk akses shellnya bisa di cek di

http://www.webperawan.ah/path/path/server/php/files/namasell.php.fla



   gimana gampang kan :v
    klo ad pertanyaan / tambahan bisa komen di bawah yak :v


TERIMA KASIH TELAH BERKUNJUNG :)

Bagikan

Jangan lewatkan

Cara deface poc jquery file upload
4/ 5
Oleh

Subscribe via email

Suka dengan artikel di atas? Tambahkan email Anda untuk berlangganan.