Minggu, 24 Juli 2016

Cara Deface Web Methode Encodable File Vulnarebility

​​​​​​​​​​Hai Gan , Selamat Malam , Kali Ini Saya Akan ,Membagikan Cara Deface Web Method Encodable Upload Vulnerability


Gak Usah Basa-Basi Lagi Langsung Menuju Ke Tkp


Bahan-Bahan



1.Pc/Hp (Yang Tersambung Ke Internet)



2.Dork



3.Script Deface



Tutorial



1.Salin Dork Ini Ke Google. intext:"File Upload By Encodable"



2.Pilih Salah Satu Target



3.Jika Sudah , Isi Form Untuk Upload File , Asal-Asalan aja Gpp kok gan :v



4.Pilih File Yang Diinginkan untuk Diupload



5.Jika Sudah Terisi Semua , Klik Begin upload , Tunggu Sampe Upload File Benar Benar Selesai!!



6.Jika Sudah , Tinggal Panggil File Nya Deh ^_^ ? Caranya ?Gampang Gan



Ingat Form , Yang Agan Isi yang Bernama "Company" ? Lha Disitu Letak File Agan , Jadi Jika Agan Isi Company nya , 'Indonesia' Letak File Nya Jadi



www.target.com/files/upload/indonesia/namafileagan.txt



Mudah Bukan ?
Contoh Hasil Deface

www.fitchgroup.com/upload/files/Indonesia/Contoh.txt

Kurang Jelas?
Silahlakan Hubugi Facebook Admin

./Bin Was Here...