Proof of Concept Regmem Arbitrary File Upload

 


Hi! gw SwipeMoon,

kali ini gw bakal memberitahu cara melakukan deface metode regmem arbitrary file upload,

oke langsung aja,


Dork : intext:PPID KEMENDAGRI register © 2021 PPID KEMENDAGRI All Rights Reserved

Live Target : https://ppid.batam.go.id/

pertama, kalian pilih dulu website yang ingin kalian eksekusi, kalau sudah dapat, kalian cari halaman register pada web tersebut,

lalu kalian pencet daftar akun, lalu kalian ke email kalian yang sudah dicantumkan ke akun yang kalian daftarkan tadi untuk mengaktivasi akun kalian, kalau sudah aktif kalian login ae :v.

saat sudah login, kalian pencet lihat Profil, lalu pencet ganti foto


lalu

kalian pencet ganti foto, lalu pilih script deface kalian yang berekstensi html



kalian klik kanan atau tahan lama (kalau di hp) lalu pencet open image in new tab.

dan yah, sc depes kalian berhasil terupload, sekian aja dari gw thanks :b.


Best Regards,

SwipeMoon

ForceCyberTeam

Iklan Atas Artikel

Iklan Tengah Artikel 1

Iklan Tengah Artikel 2

Iklan Bawah Artikel