Rabu, 15 Agustus 2018

Cara Deface Metode Drupal PaisDigital ArgentinaGov ContactForm Arbitrary File Upload

Post oleh : KN07 | Rilis : Agustus 15, 2018 | Series :

Oke Mhanx Balik Lagi Ke Tutorial Gua Ea :v
Kali Ini Gua Bakal Kasih Tau Cara
Tusbol Webset :v

Bahan-Bahan :

Dork : 
  1. 1. inurl:''/?q=contacto'' site:gob.ar
  2. 2. intext:''Los archivos deben ser menores que 2 MB.'' site:gob.ar
  3. 3. intext:''Tipos de archivo permitidos: gif jpg jpeg png txt rtf html pdf doc docx odt ppt pptx odp xls xlsx.'' site:gob.ar
  4. Exploit :
  5. /?q=contacto
  6. Ur File / Path :
  7. /sites/default/files/webform/


Dorking Pake Otak Vokepers Kalean,Dan Kalean Cari Target Buat Di Tusbol

Oke Gua Udh Dapet Target Ea Mhank :v Kalean Isi Semua



Klo Udh Kalean Upload File Deface Kalean ea :v



Kalo Muncul Seperti Ini Tinggal Kalean Akses Dah site.co.li/sites/default/files/webform/


Oke Mhanx Mari Kyta Liat hasil Di Tusbol Webset Nya :v


Dan Croooot Webset Nya Ter Tusbol :v

Oke Sekian Ea Tutorial Dari Gua 

Hasil : Disini

google+

linkedin