Tuesday, 28 May 2013

[Deface] Simple with FileChucker


defacementfillechucker

Kali ini saya akan share tutorial deface dengan teknik upload file. Teknik ini tergolong mudah dan masih banyak target yang vuln dengan cara atau teknik ini sehingga kita bisa memilih target sepuasnya dan sesuka hati.Langsung saja simak dan perhatikan tutorial dari saya :










  1. Pertama masukan dork yang rentan terhadap Fillechucker tersebut ke Google

defacement

Dork :   inurl:/cgi-bin/filechucker.cgi

2. Setelah itu pilih target sesuka kalian.Maka akan muncul  penampakan form dan upload file.

form sites

3. Upload file .html (tidak cocok untuk file .php) kalian setelah mengisi seluruh form yang terdapat di form situs tersebut

Notice / Catatan :

  • Beberapa web memerlukan data seperti e-mail sebelum meng-upload . Isi saja data-data tersebut namun jangan diisi dengan e-mail asli atau isikan dengan email palsu (fake email)
  • Tempat hasil deface sobat tidak selalu berada di direktori files/uploaded . Bisa saja di http://[situstarget]/upload/files/ atau http://[situstarget]/upload/userfiles/ . Tergantung direktori folder website tersebut dan dimana sobat menyimpannya.
Sekian tutorial [Deface] Simple with FileChucker dari saya, semoga saja bisa bermanfaat bagi kalian semua.

Labels:

0 Comments:

Post a Comment

Subscribe to Post Comments [Atom]

<< Home