Laporkan Jika Terdapat Bug! Contact Us Report!

Cara Deface Poc Chucker File Upload

Cara Deface Poc Chucker File Upload

 



Assalamuallaikum temen-temen balik lagi sama gua Gim!

Pada artikel kali ini gua akan share materi cara deface poc chucker file upload, metode deface ini terbilang sangat mudah karena deface ini hanya melakukan upload file saja, dengan hanya mencari dork di browser lalu mencari website vuln upload. ekstensi file upload ini berupa txt, doc, docx, pdf, zip, jpg/png, xls, dan html. 


Apa itu Chucker File?

Chucker file merupakan sebuah page/halaman upload pada website, biasanya digunakan oleh admin atau pengguna website untuk meng upload file kedalam directory website tersebut, sebagai cara alternative tanpa harus login terlebih dahulu.


Bahan yang harus disiapkan!

Dork:

inurl:/cgi-bin/filechucker.cgi
intext:"Toptown File Upload"

Exploit: upload/files/scriptkalian.html


Oke langkah pertama kalian search dulu dork nya di google! Lalu kalian cari website yang vuln upload


Jika sudah maka tampilan website akan seperti dibawah ini!




Lalu kalian pilih choose file dan masukan script html kalian



Lalu kalian upload!


Selanjutnya untuk memanggil script kalian gunakan exploit: upload/files/scriptkalian.html

maka script kalian akan terlihat sudah di upload seperti dibawah ini!




Itulah cara deface chucker file upload. Deface ini terbilang sangat mudah dan cocok bagi pemula!
Lihat juga artikel-artikel kami di beranda dan jangan lupa share!
Sekian Terima Kasih!

Rate this article

Loading...
I am a student who has a hobby of writing articles and blogs I am a student who has a hobby of writing articles and blogs

Post a Comment

Cookies Consent

This website uses cookies to ensure you get the best experience on our website.

Cookies Policy

We employ the use of cookies. By accessing Lantro UI, you agreed to use cookies in agreement with the Lantro UI's Privacy Policy.

Most interactive websites use cookies to let us retrieve the user’s details for each visit. Cookies are used by our website to enable the functionality of certain areas to make it easier for people visiting our website. Some of our affiliate/advertising partners may also use cookies.