Hallo semuanya balik lagi dengan saya EssesCyber7...
Kali ini saya akan memberikan tutorial deface metode JqueryForm File Upload
Oke langsung weh..
Pertama tama dorking dulu dengan dork di bawah ini
*Live Target :https://www.atyourservicepros.us/contact-form/form.html
Kalian bisa isi asal - asalan saja
Untuk upload shell bisa pakai ext : .php .phtml
Tapi tidak semua site bisa di upload shell karena tidak support .php atau .phtml
Klik Sumbit, jika muncul seperti gambar di bawah ini, itu tandanya file kalian berhasil terupload
Kali ini saya akan memberikan tutorial deface metode JqueryForm File Upload
Pertama tama dorking dulu dengan dork di bawah ini
Dork : intext:"Powered byjqueryform.com"Selanjutnya cari site yang ada form upload file nya contoh kaya di bawah ini
*Live Target :https://www.atyourservicepros.us/contact-form/form.html
Kalian bisa isi asal - asalan saja
Untuk upload shell bisa pakai ext : .php .phtml
Tapi tidak semua site bisa di upload shell karena tidak support .php atau .phtml
Sekarang tinggal kita akses file nya, aksesnya dimana???
Kalian bisa akses file nya di www.site.com/path/data/
Selanjutnya tinggal cari deh file nya
*tapi kadang dir /data suka forbidden atau 404 jadi skip aja wkwk
Contoh :https://www.atyourservicepros.us/contact-form/data/20190530_211832.jpg
Oke mungkin cukup sekian tutorial kali ini...
Babay
Comments
Post a Comment