Breaking

Cara Deface File Chucker File Upload Vulnerability | GILA CODERS

Jan diliatin Wahai kisanak :v
CrAzY dOg


Hello sobat :* welcome bek Setelah sekan lama udah kagak updet updet lagi kali ini gw bakalan updet lagi nih ini trik depes ,cara begimana simak makana seperti biasa kita cari cari di google dengan suling sakti ya google sakti dan otak yang mapan ,wajah juga mempengaruhi walaupun sedikit ,jadi gw bakalan share tutorial depes dengan cara Chucker File Upload Vulnerability nah langsung aja siapin bahan bahan ini :
1.PC/Android
2.Koneksi Cinta
3.Sc depes
4.Kopi Kopi 
Nah Udah siap bahan bahan ? Langsung aja dorking lewat dork di bawah
Dork :

inurl:/cgi-bin/filechucker.cgi
intext:Toptown File Upload
inurl:/cgi-bin/filechucker.pl

intext:File Upload by Encodable
( kembangin lagi ya )

Lari ke google lalu search pilih aja salah satu atau salah semua yang mau di jadiin target nya lalu masukin exploit nya mas 
Exploit :
www.target.co.li/cgi-bin/filechucker.cgi

Dork + Exploit udah tinggal cara nya neh jika udah nemu yang mau jadiin target lalu masukin exploitnya nanti bakalan kek gini nih 

Langsung aja tuh tinggal upload sc depes nya , sangat simple sekali ya mas jika udah nah disinilah kopi di sruput hehehe tunggu uploading nya selesai 

Nah jika udah selesai tinggal copas aja tuh nama yang muncul ,ini di web target saya mungkin setiap web berbeda yah muncul nya siapa tau kek shafou jumpscare gtu wkwkwkw


Jika sudah semua tinggal akses dengan cara www.target.co.li/uploads/files/namascnya 
Tara udah berhasil kan Hehehe Walaupun Masih Nitip file tapi gpp lah hehe lumayan tambah ilmunya tambah wawasannya tambah dan tambah terus deh biar jadi mastah kalo ga percaya tanya aja sama si ucup hehehe 

Live target :
http://webmail.tagbodyart.com/upload/


SOURCE & THANKS TO 
TKJ CYBER ART 


2 comments:

  1. Ralat, bukan uploads tapi upload
    Jadinya http://web.co.li/upload/files/sc lu. :)

    ReplyDelete
  2. Terima Kasih Atas Pemberitahuannya ,

    ReplyDelete

Profil

My photo
Suka anime, manga, novel, tapi bukan wibu.

Translate

Powered by Blogger.