Bahan :
-Script Deface (ext:html/htm) - klik untuk mendapatkan script
-Script Csrf (ext:html/htm) - klik untuk mendapatkan csrf
<---note: Bahannya semua ada di blog ini---->
Dork:
-inurl:kcfinder/upload.php
--DORK KEMBANGKAN LAGI YA
Oke langsung aja kita praktek ya!!
- Buka Google lalu paste/tuliskan dorknya di bar seacrh
- Cari web yang vuln/bisa di deface kalau vuln pasti akan muncul alert = Uknown Error
- Lalu Pastekan Link tersebut ke dalam csrf ( biasanya sih di = <form method="POST" action="link kcfinder" enctype="multipart/form-data"> )
- Lalu buka file csrf -> Choose File (ext filenya = htmlya) -> Upload.
- Dan jika berhasil akan Tampak Alert:from www...... dengan pesan kosong
- Dan kalau ingin melihat file hasil defacenya tinggal tambahkan link seperti ini www.site.com/[path]/kcfinder/upload/files/namafile.html
Gimana... mudahkan? jika masih gagal silahkan SEKIAN TUTORIAL DEFACE DARI INDOXY NET
Pertanyaan :
-Kalau saya mau tebas indexnya gimana? dengan Shell Backdoor
-Kalau saya mau merusak semua halaman bagaimana? dengan Shell Backdoor
-Dimana saya bisa mendapatkan shell backdoor? di blog ini sudah tersedia
-Tutorialnya bagaimana? Ada di blog ini silahkan cari saja
<---PENTING--- [ KAMI TIDAK BERTANGGUNG JAWAB ATAS JIKA ANDA TERCYDUK, GUNAKANLAH SEPERLUNYA ] ---PENTING--->





