Sunday 26 February 2017

Deface Frontend Register and Upload


Hello World ; Sore Fans, Please Say Hello Haters ;*
akwkwak welcome back Me dengan Nue Bhandell :p *biarkekucubers
tadi iseng2 baca2 artikel di Blog Garuda Security Hacker, ada artikel yang menarik dan pas banget nih utk pemula kek gua :')
udh izin sih sama tuan2fay buat di post juga di Blog TCA , thanks yo om fay :*
yupz kali ini gua bakal share Tutorial Deface Frontend Register and Upload .

Langsung intip tutornye ;*


Dork : inurl:/index.php/en/147/featured
(kembangin lagi dgn imajinasi vokepers kalean, agar dpt yg vuln n verawan)

eXploit : /index.php/frontend/login/

1. Dorking menggunakan Search Engine

2. Pilih target kalian, Lalu masukan eXploitnyee.
contoh: target.c0li/index.php/frontend/login/

3. Vulnerability ~ Muncul Form Register



4. Isi dah form registernya,, asal2an bae, sing penting username dan passwordnya jan asal2an.


klik Create account
5. Kalo register sukses hasilnya kek dibawah


6. Langsung login bae pake akun yg tadi dah lu register
7. Sukses login ?? kalo sukses langsung klik My Profile


8. klik Add files, cari File .txt yang Lu mao upload


9. jika sukses file .txt kalian akan muncul
10. File Akses o.O ?? klik kanan di simbol kaca pembesar, lalu Salin Lokasi 


11. lalu buka tab baru , pastekan alamat url File nya


kebanyakan sih: target.com/files/random.txt
Nah dah ya >..<
ini Tutor bakal lebih jozz kalo misalnye bisa di Bypass Ekstensi Shell :p
hehehe Thanks utk salah satu partner kami yaitu Garuda Security Hacker (-/\-)

owh iya, Bila ada Link atau gambar pada Blog ini ada yang rusak/Mati, harap lapor disini

Stay Cool and Keep ./Crotz , gaes <(")

bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak.
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kami: TKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')
Sekian dan semoga bermanfaat .. terimakasih

Source and Thanks to: Blog Garuda Security Hacker
Gr33tz: FazLast, Cr4byP4tty, Yukinoshita 47, _Tuan2Fay_

./Nuenomaru

dan Gua Mulai tertawa Banyak Hacker Pembual Mulai bermunculan




Visit and follow :

FP         : TKJ Cyber Art
G+         : TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
Line       : http://line.me/ti/p/%40hjl8740i

3 comments

KK Ditunggu kunjungan baliknya yaa :)
http://www.moderncoding.id/2017/02/deface-website-cms-balitbang-with-new.html >> Deface CMS Balitbang [ With New Exploiter ]
,http://www.moderncoding.id >> Website share tentang deface, hacking , programming, web development, dan masih banyak lagi tentang teknologi :)
,

Salam Dari Garuda Security Hacker kk :)

bang,, ga boleh yang .PHP yak??

utk saat ini ekstensi .PHP tidak di izinkan oleh sistem filter upload nya awkkaw.
coba2 bae bypass ekstensi :D

#Nuenomaru


EmoticonEmoticon