Proof PPID Arbitrary File Execution
Hi! Gw SwipeMoon.
Kali ini gw bakal memberitahu metode defacing terbaru yaitu PPID Arbitrary File Execution, Oke langsung aja :b
Bahan :
> Dork :
- inurl:ppid intext:PPID KEMENDAGRI All Rights Reserved
> Script Deface
Pertama kalian ngedork dulu pake dork diatas, kalo sudah memilih target, kalian pencet garis tiga di kanan atas, contohnya :
Lalu kalian pencet login
Nah kalian scroll saja kebawah sampai Nemu daftar akun, lalu pencet
Kalo sudah, kalian isi saja form nya asal asalan, tapi email and password nya jangan asal asalan juga
Nah kalo sudah seperti gambar diatas, kalian cek email kalian, dan klik "aktifkan akun anda disini"
Nah kalau sudah di pencet dan tampilan berubah seperti gambar dibawah , kalian tinggal login saja dengan email dan password yang kalian buat tadi
Nah, kalau sudah login Pencet lagi garis tiga di kanan atas lalu pencet profil
Nah kalau sudah dipencet, kalian pencet ganti foto dan upload file deface kalian yang berekstensi .html
Nah lalu kalian tekan lama di lingkaran yang sudah ditandai
Lalu kalian pencet buka di tab baru
Dan.. terdepes :b
Okeh sekian aja pembahasan kali ini ,thanks :b
Best Regards,
SwipeMoon
ForceCyberTeam