Sabtu, 21 Juli 2018

Cara Deface Metode Responsive File Manager

Author:./ScXr00t

Masih Ama ane gan disini :v oke langsung aja simak baik baik ya akmj:v


Dork:
inurl:/filemanager/ intext:"dialog.php"
inurl:/js/filemanager/ intext:"dialog.php"
inurl:/assets/filemanager/ intext:"dialog.php"
Dork nya kembangin lagi

Script deface dengan format .htm .html .txt (Jika mau upload foto pakai format ".jpg .png .gif dan jika ingin upload shell bypass ext shell menjadi .php.fla")

bug : www.targetsuka.co.li/filemanager/dialog.php
www.targetsuka.co.li/path/filemanager/dialog.php

step by step

1. Kalian dorking dulu ke google ea pke dork diatas:v
2. Pilih salah satu target nya yg menurut lu Vuln

3. Klik dialog.php Maka kalian akan beralih ke Responsive Filemanager/tempat upload

4. Klik tombol upload di pojok atas kiri

5. Pilih file yang akan mau kalian upload
6. Jika berhasil nanti akan ada file kalian disana:v

7. Untuk aksesnya kalian kembali dulu ke Responsive filemanager
8. Tahan file yang kalian upload tadi lalu klik Show URL

9. Lalu copy url nya dan pastekan di address bar browser kalian

Kaboom:v metode ini cukup mudah :v dan selamat mencoba and happy defacing:v see u mamank:v

3 komentar: