Udah lama nggak negpost nih! oke kali ini saya akan meng-share tentang
"Deface denga Remote File Upload. Tutorial ini bisa dibilang sangat
mudah! mengapa? karena kita hanya meng-upload Script Deface sobat ke web
target. Mungkin presentase kegagalan hanya 5%. Oke gak pake basa-basi
langsung liat aja artikel ini!
Tool yang digunakan hanya Google dan otak.
Dork:
1. Masukkan dork ke Google
6. Ingin tahu buktinya kalo sobat udah nge-deface web tsb. Lihat gambar ini!
Contoh: http://www.fmcaminhoneiro.com.br/editor/images/Pepes(1).html
NB: Kalo gak bisa meng-upload scriptnya, berarti web itu tidak vuln, cari web yang lain
Semoga artikel ini bermanfaat :D
Tool yang digunakan hanya Google dan otak.
Dork:
inurl:/editor/editor/filemanager/
nurl:/HTMLEditor/editor/"
2. Pilih salah satu web yang mau dijadikan target
Contoh target: http://www.fmcaminhoneiro.com.br/editor/editor/filemanager/upload/
Dan tampilannya kurang lebih akan seperti ini.
3. Exploit dengan editor/editor/filemanager/upload/test.html Contohya seperti
http://www.fmcaminhoneiro.com.br/editor/editor/filemanager/upload/test.html
4. Ganti ASP menjadi PHP
5. Pilih Script Defacemu di Choose File, lalu klik Send It To Server
Contoh: http://www.fmcaminhoneiro.com.br/editor/images/Pepes(1).html
Semoga artikel ini bermanfaat :D













![[Image: confiq.png]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgw1MaMPJKb1JAtBJ3hlFdCFlk_YKCGEIe-G84ChX3L_EqLeesxHKC1urJgVlOailVZ1dv4dh0tptuf_lAD6b1xWOFwAXfTljMIX_cK3piTd_oPkKVmMUw0tRIaUjC_pvMskSb5FAB2NVA/s400/confiq.png)
![[Image: confiq.png]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg7Iis7MF4AkT0ZlHhfSHxpjALaExqolOGq-JP3hkIKCWoCqpqt3B1inbDFpaForADu7pstU-lixeUZYGi9ABMt5MAeMUBlaBZPtMmhIv4mLZXpzyZNfFksZv6VydubFuo5idxY9o8JTfE/s400/confiq.png)
![[Image: confiq.png]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhC-AgqDwll9yebxLpfaz6vHodCmAJCDrWSaZi5w91hZZgh0gDqzwoAj6SUbgb7rYIeVy8aedBsvZw7Zw7Jr-9isdCQHxlJ4n_iKGZp9cRddYceloCbvEtBHBurtE29KbO2G8VMLx6x_Kw/s400/confiq.png)
![[Image: confiq.png]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhLJKT3iQ02yTe04J-ev_O5bppmpcJJrt4jtFVcE9jPQlsPKR3il6oXyXTDsW4tXM2FBWwU9vqIcFbSat3eXDMUDbFU9ritCT3lrLIQq-zukV3WLnTQPW1yCYarGsZtE1nPNmf5rv_SS-I/s1600/confiq.png)
![[Image: confiq.png]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh_7o1rRL8zkf8JJph_gr-zAqi8zmCfPdt-Rij7t1vPkoPOPXVp9FNtcwLJnEm30RGa7v9vWGLXfA3jLhHqxQyEmlc13Bqx9JDMs5WVxeQj7QlWsuic_6UuAXpxln2F80049MMne-u_Mg0/s400/confiq.png)
![[Image: confiq.png]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhabexuFpZGcFDvfYMYcmn0Pf8qpks6FVYDfHoUS62ZBPaPOiivhJYbQZX7VS-y_Ik-i_4FBhVkNFMGWK1pk_PH675flBa5eNy5WIXYAZaWh3gDFcHglP_2MVwOnwr45FJR8kpE2tidvdI/s400/confiq.png)
![[Image: confiq.png]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi3SfRZytMbiYkNSqtY-f034Kq_7YM3QInSPotVOmlCdJIBd5m8JJikE1xUlNGdCOcOCp3muBeM5_HaS-NXsf0VpVVlThvuDKZiodBPCOoa7jsbMv8eShhjn_H6xQPZjGpj7qFf5iyizbA/s400/confiq.png)
![[Image: confiq.png]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgrhJ_VnoWBKB8Wp2IooThcoQ7dKTbnFzgBcCDx3dng64TYfmAM3Hv8r11XgMZLvorUb1a4NsHXqaWsrIFEenS3H4BF6n21fyYlgtz4MbY6fzbhjfCGy2uAPcSf65J7n-8hbQ6Vz39pYeM/s400/confiq.png)

















