Langsung ke konten utama

Tutorial Deface dengan qqfile


hai , apa kabar kalian di siang hari ini ? sehat ? alhamdulillah klo sehat :'v
kali ini w bakal share cara deface dengan qqfile poc ini sangat mudah ea :'v cuman nyari targetnya yang susah klo mau dapet yang segar kembangin lagi aja , ok langsung saja

bahan bahan :
csrf : touch me
dork: -inurl:/js/uploader/uploads/
         -inurl:uploader/uploads/
*kembangkan
muka ganteng 8)

langkah langkah

pertama kalian dorking dlo digoogle bisa di google image atau google biasa :'v
klo google image mudah tinggal klik kanan lalu open image in new tab abis itu exploit deh :'v

nah klo sudah nemu targetnya kita exploit
exploit:site.com/[path]/uploader/upload.php / site.com/uploader/server/php.php

ciri ciri vulnnya seperti itu gan
ok sekarang buka csrf nya , lalu isi url dengan target kita lalu post file isi dengan qqfile

ok sekarang pencet lock target abis itu upload file kalian :)
klo sukses bakal muncul pesan seperti ini
ok sekarang tinggal akses deh shellnya ^_^
akses file : site.com/[path]/uploader/uploads/angka acak yang tadi (1506606424.php)

tuh hasil saya hehehehehe
np : gk semua website bisa jadi harus lebih giat berusaha oce

ok sekian terima kasih :) admin-JAN9KR1K

Komentar

Postingan populer dari blog ini

Br3ak4r Mini Shell V.01

 Br3ak4r Mini Shell by JAN9KR1K Hallo semua balik lagi bersama gua, kali ini gua luncurin shell baru, yaitu Br3ak4r Mini Shell, shell backdoor mini, pas banget buat nge-upload di server rendah(low), shell ini di lengkapi dengan beberap fungsi. Uploader- PhpInfo- Code Injector- Domains list- Back Connecter- Kill Shell- Ya fitur lain masih dalam pengembangan, tunggu aja V.02, gw usahain shell masih size kecil, biar cepet pas nge-upload. Untuk lihat script klik link di bawah KLIK ME SENPAII :*  Selamat Tahun Baru 2019 cokk. Support Ter00s

5 Cara untuk memulai bisnis Online/Internet

Nooooyoooo, Kali ini saya akan membagikan cara/tips memulai bisnis di internet, dengan simple saya menyajikan 5 tahap agar bisnis di internet bisa tercapai, jangan ragu untuk memulai , lihat,lakukan,kerjakan. okay SWIPE DOWN!!!  1. Membangun Blog/ Website Menurut saya, ini adalah langkah awal paling mudah yang bisa dilakukan oleh seorang pemula untuk membangun sebuah bisnis online. Belajar membangun sebuah blog/ website dengan topik tertentu dan memberikan manfaat bagi audiens adalah sesuatu yang tidak terlalu sulit. Kita bisa membuat blog yang berhubungan dengan minat/hobby dan keahlian, tentu ada banyak orang yang punya minat atau hobby yang sama dengan Anda. Mereka inilah yang nantinya menjadi audiens Anda. Setelah blog/ website Anda memliki banyak pengunjung, Anda bisa memonetize blog tersebut dengan banyak cara. Beberapa cara memonetize blog Anda adalah dengan memasang iklan, misalnya menjadi publisher dan memasang iklan PPC Google Adsense, iklan produk sendiri, iklan a...

6 Teknik yang Paling sering dilakukan para hacker untuk HACK Password

6 Teknik yang Paling Sering Digunakan Untuk Hack Password 1. Dictionary Teknik pertama yang paling sering digunakan untuk hack password disebut  Dictionary Attack . Dictionary sendiri jika diartikan dalam  bahasa Indonesia  berarti kamus. Serangan ini menggunakan sebuah  kamus khusus  yang berisi berbagai macam password yang sering digunakan banyak orang, seperti  QWERTY , 123456, password, mynoob, dan lain sebagainya. 2. Brute Force Selanjutnya ada teknik terkenal lainnya yang disebut  Brute Force . Caranya dilakukan dengan  mencoba setiap kombinasi karakter  yang memungkinkan. Serangan Brute Force juga akan mencoba  kombinasi karakter alfanumerik  yang paling sering digunakan. Seperti misalnya sandi, 1q2w3e4r5t, zxcvbnm, dan qwertyuiop. 3. Phishing Phishing  biasanya dikirim oleh para hacker melalui email. Sudah  miliaran email phishing yang dikirim ke para pengguna internet di seluruh dunia. Car...