Saturday, 18 March 2017

Tutorial Deface Array Type files[]

Tutorial Deface Array type files[]
Hai guys,
ini postingan pertama di blog ini, yaitu tutorial deface array type file[]. oke, tanpa basa-basi lagi langsung saja ikuti tutorialnya :D



Pertama Dorking dlu :D (Dorking image)
Dork : inurl:/server/php/ ext:jpg

lalu pilih gambarnya, kemudian visit page.


lalu view souce dengan cara kilik kanan>view page source atau ctrl+u atau dengan menambahkan "view-source:" dibelakang url.



Kemudian tekan ctrl+f , dan ketik server/php/


 klik url nya atau copy, dan visit. akan muncul seperti gambar dibawah.


Setelah itu, hapus setelah /server/php/.
apabila muncul seperti gambar dibawah, berarti sitenya vuln.


Selanjutnya, copykan URL ke CSRF online, dengan type files[]. apabila berhasil upload shellnya akan muncul seperti gambar dibawah.

CSRF Online


Akses shell? site.com/server/php/files/namashell kalian.


dan Crootzz.... :v

Oke sekian tutorial tentang deface Array type files

Underground is not Crime

This Is The Oldest Page


EmoticonEmoticon