Bypass with NoRedirect and Tamper Data - Ryangueltoem

Ryangueltoem

Kumpulan Berbagai TUTORIAL yang ada di Internet.

Breaking

Post Top Ad

All Tutor Cyber

Saturday, April 22, 2017

Bypass with NoRedirect and Tamper Data


Bypass with NoRedirect and Tamper Data

Halo teman-teman pengunjung setia All Tutor Cyber. Selamat datang juga buat penunjung baru. Kali ini saya sendiri (Admin) Akan memberikan Bypass with NoRedirect and Tamper Data

Baiklah untuk lebih jelasnya Teman-teman bisa membacanya di bawah ini

Bahan Bahan :

1. Instal dulu Tamper Datanya
    Karena saya menggunakan Mozila silahkan instal disini dan ini juga ( harus kedua duanya :v )

2. Instal NoRedirect, Browser Mozilla => disini 

 Setelah di Instal Jangan Lupa Restart Mozilla Anda 

3. Shell Backdoor : Download ( Jangan Lupa Mengubah extensi .php menjadi .php.jpg )

4. Dork : - inurl:/admin/login.php
                  ( Kembangi Lagi 😆 )

5. Script Deface Ntapz : Disini


Step By Step :

1. Pastikan anda Telah Menginstal semuanya :v 



2. Dorking Ke Google inurl:/admin/login.php

3. Pilih salah satu web
     Disini saya akan menggunakan Live Target saya 


4. Buka NoRedirect
     Extension => Options => Add => "Masukkan Target" => Add => OK



5. Buka Link Target, lalu ganti login.php menjadi index.php atau home.php
     Contoh : http://delhifarms.com/adminPanel/login.php ubah menjadi http://delhifarms.com/adminPanel/index.php 

Jika Vuln akan Mengarah pada Dashboard admin

Saatnya Kita Mengeksekusi Mengunakan Tamper Data 😆

1. Cari pada Dasboard tempat Upload'an Image



2. Open Tamper Data pada Mozilla Anda
    Open Menu => Developer => Open Tamper Data



3. Start Tamper



4. Lalu Upload Shell anda yang berformat .php.jpg

Perhatikan Gambar



5. Jika ada Notif "Tekan Tamper"


6. Lalu Cari nama file shell kamu lalu ubah extensinya dari .php.jpg menjadi .php
    contoh : shell.php.jpg menjadi shell.php


7. Lalu Tekan OK

    "NB : Nanti akan Notif Tamper yang lain, tekan aja submit buat yang lain."


8. Buka Image Pada List di Dashboard tadi, Lalu Tekan klik Kanan lalu Copy Image Location


9. Lalu Buka deh Hasilnya.. 😊



Terserah Kalian Mau Di Apain Lagi 😆
Mau Lu Mass Deface atau Mass Delete Whatever 😆


NB : "Tutorial Tamper Data Juga dapat Digunakan Pada Web Yang Vuln Inject Admin tanpa NoRedirect"


Contact Me : Facebook



Sekianlah Postingan Dari All Tutoc Cyber tentang "Bypass with NoRedirect and Tamper Data" Semoga Bisa Bermanfaat!.

Anda Sekarang Sedang Membaca Postingan "Bypass with NoRedirect and Tamper Data" Dengan URL https://ryangueltoem.blogspot.co.id/2017/04/bypass-with-noredirect-and-tamper-data.html
Jika Ada Content Yang Berbau Pantest, Postingan Tersebut Hanya Untuk Pembelajaran. Admin Tidak Bertanggung Jawab Jika Terjadi Sesuatu Kepada Anda.

Sekian. Terimakasih

All Tutor Cyber

1 comment:

  1. cara menampilkan start tamper datanya gmana?

    ReplyDelete