Kali ini saya akan membagikan tutorial Upload Shell dengan Tamper data. Banyak jalan untuk masuk ke sebuah sistem, apalagi jika sistem menyediakan media uploader. Maka bersiaplah untuk menjadi tempat eksploitasi para pengunjung gelap. Oke langsung saja dari pada pidato lama-lama :v
Bahan-bahan :
- Mozila Browser
- Tamper Data
Dork : inurl:/banner/pasang/ ( Bisa dikembangin sendiri )
Berikut tampilan form untuk memasang banner :
Kemudian isi data tersebut bebas. Pada FILE BANNER kita upload shell kita yang sudah direname, Contoh : Shell.php toShell.php.jpg
Nah kalo udah direname dan di isi datanya, sekarang buka Tamper Data dibrowser
Lalu start Tamper Data dengan mengklik Start Tamper
Selanjutnya klik pasang/submit pada Form pasang banner tadi, maka akan muncul Notif & klik tamper. Cari Shell.php.jpg & Rename kembali jadi Shell.php, Kalo sudah selesai Klik OK
Jika muncul notif lagi klik aja submit, akses shell : http://www.site.com/images/bnrs/Shell.php
Work gan. Nice tutor. Bookmark aja nih ehehe
ReplyDeletekok di ane malah ga ke luat shell nya. malah netap di home tapi ga 404
ReplyDelete