Langsung ke konten utama

TUTORIAL DEFACE DRUPAL HIDDEN UPLOADER


TUTORIAL DEFACE DRUPAL HIDDEN UPLOADER

Bagi kalian yang ingin belajar deface dengan mudah simak tutorial di bawah ini :)

Dork :


- Allowed file types: png gif jpg txt. site:gov

- Allowed file types: png gif jpg txt. site:edu

- Allowed file types: png gif jpg txt. site:(domain negara yang anda inginkan contoh: co, id,fr dll)
( KEMBANGIN LAGI DORKNYA )
Dorking Dulu kemudian Pilih salah satu Web.

Truss Cari Tempat Upload file.



Lalu kalian tinggal upload script kalian

Tinggal klik File kalian nanti akan direct sendiri ke file kalian :)

Komentar

Postingan populer dari blog ini

Tutorial Bypass Waf Sqli

Hallo gais ... pada tulisan singkat kali ini saya akan memberikan sedikit tutorial cara mengatasi 404 Forbiden dan error lainnya saat injet manual Sql Injection .. Tanpa basa basi lagi langsung saya saya berikan tutorial'nya. 1. Pertama kalian harus cari target vuln Sqli. Contoh: http://target.go.id/berita.php?id=28 Cara mengecek apakah target Vuln Sqli adalah anda tinggal menambahkan petik atas pada akhir url. Contoh: http://target.go.id/berita.php?id=28' dan jika blank atau terdapat error barti itu vuln sqli. 2. Lalu kalian masukkan perintah order by di belakang akhir url Contoh: http://target.go.id/berita.php?id=28'+order+by+15--+- Jika Error Forbidden atau yang lainnya barti anda harus membypass'nya /*50000...*/+/*50000...*/ atau bisa menggunakan /*12345...*/+/*12345...*/ 3. Lalu kalian masukkan perintah union select, Contoh:http://target.go.id/berita.php?id=-28'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15--+- Jika masih terdapat error ...

Tutorial Deface Sql Injection Manual

Assalamuallaikum Wr.Wb Selamat datang di blog pribadi saya yang sederhana ini hehehehe :D, Kali ini saya akan share tutorial deface dengan sql injection, apa itu sql injection? SQL Injection adalah teknik hacking yang ditujukan untuk menyerang database SQL server. yahh tanpa basa basi lagi kita mulai. pertama download hackbar for mozilla firefox, jika sudah lalu lanjut ke langkah berikutnya. 1. Menemukan kerentanan di situs SQL injection Dorking : - inurl:? index.php id = - inurl:? admin.php id = ( KEMBANGIN LAGI DORKNYA CARANYA CARI DI GOOGLE ) copy dan paste salah satu script di Google seperti inurl:/ id = index.php 2. Pilih salah Satu Web Contoh => www.target.com/index.php?id=1 3. Sekarang Anda harus menambahkan ( ') pada akhir URL contoh => www.target.com/index.php?id=1 ' jika Anda mendapatkan error seperti You have an error in your SQL syntax.You have an error in your SQL syntax; check the manual that corresp...

Tutorial Deface Dengan Bypass Admin Login

Hai, Asalamuallaikum wr.wb, Kali ini saya akan memberikan tutorial deface dengan Bypass Admin login, Sama halnya dengan Sql Injection Bug ini memungkinkan attacker dapat Login sebagai admin dengan memasukkan beberapa perintah tertentu di dalam Form Login, Segala Tindakan yang tidak di inginkan bukan tanggung jawab penulis, Tutorial ini hanya sebagai pengetahuan saja .... 1. Google Dork. Langkah pertama yaitu dengan menggunakan Google Dork inurl:/ admin_login.php site: .com ( kembangin sendiri ) 2. Pilih salah satu website . Pilih salah satu website yang menurut anda vuln sehingga akan tampil form login admin. 3. Username dan Password. Kemudian isikan Username dan Password dengan '=''or' Jika berhasil nantinya kita akan di alihkan ke halaman Admin Dashboard sehingga anda bisa mencari bagian dari Form Upload untuk meng-Upload script deface atau Shell Backdoor kalian, dan jika gagal Cari target yang lain. Oke sekian tutorial sederhana dari saya, Asalamuall...