Cara deface POC xampp local write acces


Hai all viewer blog
Gw ikal bakal share materi lagi.
Yap sesuai judul kita. Walaupun ini POC udah lama Juga sih.
Tetapi kali ini gw bakal share cara nya + live target

Bahan" :
1.Dork  : inurl:/xampp/index.php
                 inurl:/xampp/index.php intitle:"xampp"
                 inurl:/security/index.php
                 inurl:/security/index.php intitle:"security"
                 (use your grandma brain)

2.jika tidak ingin capex" ngedorking gw bakal Sediain live target buat para sodara patrick star (pemalas).

Target go.id
Target org
Target go.id
Target id
Target tw

3.brain
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Langsung saja kita menuju cara mengeksekusinya.
Langkah" :

1.Jika kalian ingin ngedorking yah silahkan.

2.dan gw bayangkan kalian sudah dapat target Untuk di eksekusi.

3.nah di sini gw udh punya target yah.


Nah seperti itu kira" website yang belum di Eksekusi. Tetapi jika kalian dapat website dengan Index seperti ini :

Jangan mengira jika website tersebut sudah tidak Bisa di tikung. Tetap saja website tersebut bisa lu Tikung.

4.Kita exploit web nya dengan :
      Dork 1&2 ~> xampp/lang.php?"Isi Sesuka Hati Lu"
      Dork 3&4 ~> security/lang.php?"Isi sesuka Hati lu"

Nah jika sudah di eksploit maka akan seperti Gambar di bawah ini :


Seperti itulah jika berhasil di eksploit.
(Muncul kata" yang kalian tulis di bagian setelah lang.php).

5.nah sekarang kita panggil txt nya
Bagaimana caranya?
Kita kasih eksploit :
Dork 1&2 : /xampp/lang.tmp
Dork 3&4 : /security/lang.tmp

Kita" seperti gambar di bawah ini lah setelah di Panggil txt nya :

Yap seperti itu lah txt buatan gw.
Dan silahkan soof saja jangan malu.
Karena walau poc ini sangat mudah tetapi masih Dapat di mirror (-_-).
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Nah seperti itulah sedikit materi dari gw yah.
Silakan requests ide buat next artikel di kolom Komentar.
Siapa tau gw respon (*_' )

Ttd : Tn.1K4lL_* Ganz
Supported By Dragon RoarR.