Bypass with NoRedirect and Tamper Data
Halo teman-teman pengunjung setia All Tutor Cyber. Selamat datang juga buat penunjung baru. Kali ini saya sendiri (Admin) Akan memberikan Bypass with NoRedirect and Tamper Data
Baiklah untuk lebih jelasnya Teman-teman bisa membacanya di bawah ini
Bahan Bahan :
1. Instal dulu Tamper Datanya
2. Instal NoRedirect, Browser Mozilla => disini
Setelah di Instal Jangan Lupa Restart Mozilla Anda
3. Shell Backdoor : Download ( Jangan Lupa Mengubah extensi .php menjadi .php.jpg )
4. Dork : - inurl:/admin/login.php
( Kembangi Lagi 😆 )
5. Script Deface Ntapz : Disini
Step By Step :
1. Pastikan anda Telah Menginstal semuanya :v
2. Dorking Ke Google inurl:/admin/login.php
3. Pilih salah satu web
Disini saya akan menggunakan Live Target saya
4. Buka NoRedirect
Extension => Options => Add => "Masukkan Target" => Add => OK
5. Buka Link Target, lalu ganti login.php menjadi index.php atau home.php
Contoh : http://delhifarms.com/adminPanel/login.php ubah menjadi http://delhifarms.com/adminPanel/index.php
Jika Vuln akan Mengarah pada Dashboard admin
Saatnya Kita Mengeksekusi Mengunakan Tamper Data 😆
1. Cari pada Dasboard tempat Upload'an Image
2. Open Tamper Data pada Mozilla Anda
Open Menu => Developer => Open Tamper Data
3. Start Tamper
4. Lalu Upload Shell anda yang berformat .php.jpg
Perhatikan Gambar
5. Jika ada Notif "Tekan Tamper"
6. Lalu Cari nama file shell kamu lalu ubah extensinya dari .php.jpg menjadi .php
contoh : shell.php.jpg menjadi shell.php
7. Lalu Tekan OK
"NB : Nanti akan Notif Tamper yang lain, tekan aja submit buat yang lain."
8. Buka Image Pada List di Dashboard tadi, Lalu Tekan klik Kanan lalu Copy Image Location
9. Lalu Buka deh Hasilnya.. 😊
Terserah Kalian Mau Di Apain Lagi 😆
Mau Lu Mass Deface atau Mass Delete Whatever 😆
NB : "Tutorial Tamper Data Juga dapat Digunakan Pada Web Yang Vuln Inject Admin tanpa NoRedirect"
Contact Me : Facebook
Sekianlah Postingan Dari All Tutoc Cyber tentang "Bypass with NoRedirect and Tamper Data" Semoga Bisa Bermanfaat!.
Anda Sekarang Sedang Membaca Postingan "Bypass with NoRedirect and Tamper Data" Dengan URL https://ryangueltoem.blogspot.co.id/2017/04/bypass-with-noredirect-and-tamper-data.html
Jika Ada Content Yang Berbau Pantest, Postingan Tersebut Hanya Untuk Pembelajaran. Admin Tidak Bertanggung Jawab Jika Terjadi Sesuatu Kepada Anda.
Sekian. Terimakasih
All Tutor Cyber
Sekian. Terimakasih
All Tutor Cyber
cara menampilkan start tamper datanya gmana?
ReplyDelete