*nb: Diperuntukan buat yang sudah Menanam WebShell di web korban
xixixhi, maap yo baru update artikel, Lanjut Walking Blog geenggs.
kali ini Nue bakal Share tools keren buatan Bang Tu5b0l3d .
ini cocok banget buat yg pengen menemukan bug baru di plugins atau themes wordpress atau joomla dan CMS Lainnya.
bukan menemukan bug baru sih, tapi menemukan file yang ada kata - kata uploadnya melalui shell.
tool ini juga bisa dijalananin di OS apa aja : Windows, Linux, Other.
ya daripada kita buka satu - satu dir untuk nyari file upload.
mending pakai tool ini. Lanjut Simak Cara Mencari file Uploader di Website
Lanjut intip Tutorial ;*
ada 2 file yang dipakai disini.
search.php
http://pastebin.com/G1vnLbUt | Drive Google
index.php
http://pastebin.com/nenExAFA | Drive Google
*silahkan edit2 dikit lalu masukan url web korban
file search.php langsung diupload aja ke websitenya.
Upload melalui WebShell yg udh lu tanem di webtarget *bebas taro di Dir mane ajeh |
file index.php dibuka dan diedit bagian Dir nya.
*Kalo lu pengguna windows taro file index.php di xampp/php/ *klo yg pake xampp
*kalo lu pengguna Linux bisa di direktori /var/www *aktifkan apache2 start
usage:
php index.php www.target.c0li/search.php
Jika tools berhasil menemukan file Uploader dia akan muncul dengan tulisan "nemuu".
nah kalo kek gitu silahkan buka link file uploadernya melalui Browser kesayangan Lu wkwkwk >.<" <(") *Lumayankankalonemubugbaru :3
video:
https://youtu.be/lniKnyGLxoo
untuk Selanjutnya Silahkan Lu explore sendiri Nih tool, Dan untuk informasi lain bisa kalian tanya2 di Grup FB mereka: https://www.facebook.com/groups/indoxploitpublic/
eh sebelumnya add OA Line Kami yoo, kami bagi2in Tema Official TKJ Cyber Art loh: http://line.me/ti/p/%40hjl8740i
dah ah, gue mauu Sahuurrr dluu -> terus lanjots Bobo Ganteng awkkwa
Mudahkan x_O ?
Stay Cool and Keep ./Crotz , gaes <(")
bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak.
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kami: TKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')
Salam Pentest gengs~
Sekian dan semoga bermanfaat .. terimakasih
Source and Thanks to: Bang Ilham Mukti A.K.A Tu5b0l3d | indoXploit
./Nuenomaru
tidak perlu muncul ke permukaan , yang penting tetap bergerilya |
Visit and follow :
FP : TKJ Cyber Art
G+ : TKJ Cyber Art
youtube : TKJ Cyber Art
BBM : C0018D1A2
Line : http://line.me/ti/p/%40hjl8740i
0 komentar:
Posting Komentar