Langsung ke konten utama

Postingan

Menampilkan postingan dari Januari, 2020
Dedace metode Wp Chameleon Theme Arbitrary File Upload Assalamu alaikum Ya kembali lagi sama vct, sekarang vct mau kasih tutorial deface metode Wp Chameleon Theme Arbitrary File Upload^_^ Panjang juga ya nama poc na:'v Ya langsung aja^_^ Bahan - bahan : > Dork : - inurl:/wp-content/themes/cameleon/ > Exploit : - /wp-content/themes/cameleon/includes/fileuploader/upload_handler.php > CSRF?  https://tools.venom-cyber-team.my.id/tools/csrf.php Langkah - langkah : Pertama kalian dorking google dulu pakek dork di atas. Nahh kalo udah pilih salah satu web nya. Nahh sekarang tinggal nentuin vuln apa kaga nya.Caranya? Masukin exploit di atas. Ex : www.target.coli/wp-content/themes/cameleon/includes/fileuploader/upload_handler.php Kalo vuln akan ada tulisan {"error Nyenyenye} Kalo udh langsung ke csrf aja ya mamank Kolom URL isi link web vuln tadi,POST File isi dengan qqfile kemudian klik Kunci. Klik Pilih File kemudian pilih file lu abis itu k
Deface metode remote dns! Oke kali ini Venom Cyber Team akan membagi ilmu tentang deface metode remote dns oke dari pada lama lama enak kita lanjut aja:v oke =>Bahan-bahan ~Sc Deface ~cpanel ~wajah tamfan tentunya ya:v =>Step 1.kalian login dulu cpanel yg kalian miliki:v kalau gak punya? Beli lah massa semu harus disiapkan kan aneh?:v 2.jika kalian udah login ke cpanelnya kalian scrool dibagian bawah nanti ada tulisan share ip:v nah itu kalian salin ya:v jgn gak disalin:) 3.udah salin? Kalian masuk di hackertarget.com Untuk mencari web dari IP tersebut:v dan letakan disitu IP kalian salin tadi oke:) 4.kalau udah kalian cari IP tersebut:v nah disitu kalian pilih web yg eror cpanelnya jgn yg gak eror y bangsat 5.kalau udah dapet webnya nah kalian kembali lagi ke cpanel kalian sad:v pas kalian di cpanel nanti cari aliases ya ok:v 6.kalian masukin web yg ada eror cpanelnya disitu nah disitu kalau merah berarti gagal dan kalau hijau berarti web tersebut bisa di ek