Cara Deface Dengan Laravel File Manager.
Oke langsung ke tutorialnya. Simak Gans
Dork : inurl:/photos/shares/ site:kz
[Dork melalui image]
Demo Web : http://www.astyk-k.kz/laravel-filemanager
Siapkan BurpSuite Klik disini untuk install Burpsuite di windows
Masuk ke web target http://www.astyk-k.kz/laravel-filemanager
Disini Ane upload file JPG yang sudah di inject/sisipkan PHP
Pilih Upload file tapi Jangan Upload dulu. Kalian pergi menu Option >> Advanced pada browser mozilla. Ikuti proxy sesuai defaultnya.
Lalu buka Burpsuite nya.. Klik Proxy >> Intercept is off Ganti menjadi on. Setelah itu upload backdoornya.. Pergi ke burpsuite [Lihat Gambar dibawah] ganti nama file shell.php.jpg menjadi shell.php atau bisa kalian sisipkan sendiri script uploader / Backdoors
Biasanya akan ada tulisan An error has occured: Internal Server Error . Lalu Kalian coba upload lagi Sama caranya seperti diatas. Jangan lupa untuk Set Connection Network Mozilla nya . Menjadi No Proxy.
Dan File SUKSES di upload...
Cara melihat Filenya...
Oke Done gans :D .
Sampai ketemu Lagi Di tutorial selanjutnya....
Thanks : I Scream << [Klik Untuk melihat tutorial videonya]