Tutorial lengkap Deface website method jquery (tebas index) 2019
Senin, 24 Juni 2019
1 Komentar
Bahan :
- Script Deface (html)
- Shell Backdoor (php))
- Pc or Hp
Step By Step:
1. Masukkan dork ke google
Dork (bisa kembangin sendiri)
inurl:"assets/global/plugins/jquery-file-upload/"
inurl:"assets/global/"
inurl:"assets/global/plugins/"
intext:"assets/global/plugins/jquery-file-upload/"
inurl:"/assets/global/plugins/jquery-file-upload/server/php/files/"
Jika sudah pilih salah satu target dan ingat tidak semua target bisa deface dengan metode ini, ada yang bisa tapi sudah di perbaiki sama admin web, jadi usaha dan kerja keras sangat dibutuhkan, haha.. jangan putus asa ya..
2. Masukkan Exploit
Maksud exploit disini (target.com/exploit)
Exploit : "/assets/global/plugins/jquery-file-upload/server/php/" maka seperti ini (target.com/assets/global/plugins/jquery-file-upload/server/php/)
Nah itu ciri - ciri web vuln
Live Target : http://mmck49.com
jika sudah di pake exploit maka akan seperti gambar diatas
3. Sekarang saatnya mengupload Shell backdoor atau script deface tergantung webnya
Copy Script ini lalu masukkan ke notepad dengan format (html) >>CilukkBwaa
di target.com ubah dengan target agan masing" jika sudah baru save format (html)
lalu klik 2x maka akan terbuka dengan browser agan >> Klik choose file pilih shell backdoor agan lalu klik upload.
Kalau berhasil tulisannya seperti gambar diatas untuk melihat hasil atau tempat teruploadnya shell maka harus ada penambahan "files/nama shell backdoor.php"
(http://target.com/assets/global/plugins/jquery-file-upload/server/php/files/namashellbackdoor agan.php)
Udah muncul bisa langsung di tebas indexnya
oke langsung dengan caranya :D
Untuk metode ini kita berada di (site.com/assets/global/plugins/jquery-file-upload/server/php/files/shell.php)
Klik "public_html" sesuai gambar
Kemudian cari Index.php >> klik Edit >> hapus script didalamnya lalu pastekan script deface (html) kalian lalu klik Save, jika sudah tinggal cek indexnya yang dimaksud index yaitu halaman utama website misal site.com atau google.com itu indexnya jika (http://mmck49.com//assets/global/plugins/jquery-file-upload/server/php) maka indexnya "mmck49.com"
1 Komentar untuk "Tutorial lengkap Deface website method jquery (tebas index) 2019"
Tesdoang
Posting Komentar