Hayo jangan pada penasaran yaa sama yang ada di foto itu siapa haha. Oke kali ini mimin akan sharing tutorial simple website yaa meskipun simple yang penting berguna atau jos untuk di mirrorkan hehe. Tutorial kali ini adalah Deface Metode Wordpress Easy Comment Upload Plugin celah yang dimanfaatkan pada metode kali ini yaitu celah menu upload atau ada tombol upload file.
Okee untuk menyingkat waktu kita langsung saja kuy ke tutorialnya
==================================
Bahan
[+] Koneksi Internet
[+] Dorking
- inurl:”/wp-content/plugins/easy-comment-uploads/upload-form.php”
- kembangkan lagi
[+] File txt, dikarena dipoc ini takutnya tidak support html jadinya kita upload file txt saja yaa tapi klo ada yang mau coba upload script deface atau shell silakan saja hehe
[+] Live target
https://www.fairyhouses.com/wp-content/plugins/easy-comment-uploads/upload-form.php
==================================
Tutorial:
1) Lakukan dorking di google
2) Pilih salah satu website tersebut, Jika vuln akan seperti ini
3) Jika sudah klik tombol "Pilih File" lalu cari file txt kalian dan klik open maka file txt kalian akan secara otomatis terupload ( liat gambar dibawah ini )
Klik "Pilih File"
Cari file txt lalu klik "Open", Dan otomatis file akan terupload
4) Selanjutnya adalah bagaimana cara membuka file kita. Caranya adalah :
https://target.com/wp-content/uploads/thn/bln/namafile
contoh
https://www.fairyhouses.com/wp-content/uploads/2017/08/hitz.txt
5) Jika berhasil hasilnya akan seperti ini
https://www.fairyhouses.com/wp-content/uploads/2017/08/hitz.txt |
Nah gimana sobat mudah kgk cara defacenya hehe, yang penting lumayanlah buat isi mirror kita hehe, tenang masih banyak kok site vuln siap mirror untuk kalian. Contoh hasil mirror ane
=======================================
Mirror :
https://defacer.id/archive/mirror/544497
https://defacer-db.com/mirror/id/27577
https://notifier.id/hacker.php?haxor=Z3R0-K
=======================================
Oke sekian tutorial dari saya, bila ada kekurangan tolong dimaafkan hehe.
Note :
- Stop Adblock
- Nitip Nick : Z3R0-K
- Nitip Team : GFS-TEAM
- Dont Forget Share & Like Fanspage And Follow My Blog
NICE MASTAH
ReplyDeleteane coba yaa nnti ane bawa nick ente hehe