Deface Dengan Laravel File Manager

Deface Dengan Laravel File Manager


Cara Deface Dengan Laravel File Manager.
Oke langsung ke tutorialnya. Simak Gans

Dork : inurl:/photos/shares/ site:kz
[Dork melalui image]




Demo Web : http://www.astyk-k.kz/laravel-filemanager

Siapkan BurpSuite Klik disini untuk install Burpsuite di windows



Masuk ke web target http://www.astyk-k.kz/laravel-filemanager


Disini Ane upload file JPG yang sudah di inject/sisipkan PHP



Pilih Upload file tapi Jangan Upload dulu. Kalian pergi menu Option >> Advanced pada browser mozilla. Ikuti proxy sesuai defaultnya.




Lalu buka Burpsuite nya.. Klik Proxy >> Intercept is off Ganti menjadi on. Setelah itu upload backdoornya.. Pergi ke burpsuite [Lihat Gambar dibawah] ganti nama file shell.php.jpg menjadi shell.php atau bisa kalian sisipkan sendiri script uploader / Backdoors



Biasanya akan ada tulisan An error has occured: Internal Server Error Lalu Kalian coba upload lagi Sama caranya seperti diatas. Jangan lupa untuk Set Connection Network Mozilla nya . Menjadi No Proxy.



Dan File SUKSES di upload...


Cara melihat Filenya...

Oke Done gans :D .

Sampai ketemu Lagi Di tutorial selanjutnya....
Thanks : I Scream << [Klik Untuk melihat tutorial videonya]

★★★★

  • italia Mediasky - Lato Amministrativo Admin Login Bypass
    italia Mediasky - Lato Amministrativo Admin Login Bypass ################################################################################# # Exploit Title: İtalia Mediasky - Lato Amministrativo Admin Login Bypass ...
  • Kumpulan Web Vuln SQL 2021-2022
    Kumpulan Web Vuln SQL 2021-2022Magelang1337.com - Didalam dunia security, setiap sistem tidak ada yang sempurna. Pasti bakal ada cacat atau celah yang mampu dimanfaatkan hacker untuk te ...
  • Download Buku Sakti Hacker | FREE
    Download Buku Sakti Hacker | FREE Deskripsi buku : Banyak cara untuk "menyusup" sebuah situs. Gagal dengan satu cara, bisa menggunakan cara lain, baik secara tradisional maupun yang lebih mo ...
  • Website SQLi Vuln Deface 2023
    Website SQLi Vuln Deface 2023 SQL injection adalah ѕеbuаh teknik hacking untuk mendapatkan аkѕеѕ раdа ѕіѕtеm database yang berbasis SQL. SQL mеruраkаn ѕіngkаtаn dаrі Struсturеd Quеrу Lan ...