Deface Drupal File With Tamper
Halo teman-teman pengunjung setia All Tutor Cyber. Selamat datang juga buat penunjung baru. Kali ini saya sendiri (Admin) Akan memberikan Deface Drupal File With Tamper
Baiklah untuk lebih jelasnya Teman-teman bisa membacanya di bawah ini
Notice Dikit : Sebenarnya Ane mau kasih nama Exploitnya "Sange Hidden File Upload" Knapa?! Karena Masih Fresh 😁 Maklum Baru Nemu, Tapi ahh Sudahlah Gamasuk akal 😆
Langsung saja Tutorialnya 😃
Bahan Bahan :
1. File upload => edit dulu file .txt yang akan di upload trus save dengan extensi .php.jpg ( knapa?! karena nanti akan di tamper dan hasilnya akan menjadi .php.txt )
2. Tamper Data ( Gunakan Mozilla )
3. Dork : - inurl:"/register?destination=node/" intext:"Allowed file types: png gif jpg"
( Kembangi Lagi Biar Lebih Fresh )
Step By Step :
1. Dorking Dulu ke Google inurl:"/register?destination=node/" intext:"Allowed file types: png gif jpg"
2. Pilih Salah Satu Web
3. Aktifkan Dulu Tamper Data'nya
Open Menu => Developer => Open Tamper Data
4. Start Tamper
5. Uplaod File yang udah di rename jadi [namafile].php.jpg Ke tempat Upload
6. Pada Notice tekan "Tamper"
7. Ubah Filename kita dari .php.jpg menjadi .php
Contoh : [namafile].php.jpg menjadi [namafile].php
Perhatikan Gambar
Menjadi Begini
NB : "Jika Ada Request Tamper Lagi, tekan aja Submit Terus"
8. Jika Sukses File Akan Berhasil Terupload
9. Lokasi File Kita Tinggal Tekan Klik Kanan pada File Lalu Pilih Open Link in New Tab
10. Dan BeginiLah Hasilnya
Gmana ?! Mudah Bukan ?!
Tinggal Upload Mirror Deh 😊
Nih Hasil Ane, Vuln + Fresh Semua 😊
Salam Noob Defacer 😊
Nitip Nick Yah
=> GU3LT03M <=
=> Family Attack Cyber <=
Sekianlah Postingan Dari All Tutoc Cyber tentang "Deface Drupal File With Tamper" Semoga Bisa Bermanfaat!.
Anda Sekarang Sedang Membaca Postingan "Deface Drupal File With Tamper" Dengan URL https://ryangueltoem.blogspot.co.id/2017/05/deface-drupal-file-with-tamper.html
Jika Ada Content Yang Berbau Pantest, Postingan Tersebut Hanya Untuk Pembelajaran. Admin Tidak Bertanggung Jawab Jika Terjadi Sesuatu Kepada Anda.
Sekian. Terimakasih
All Tutor Cyber
No comments:
Post a Comment