Hai sobat isc kali ini admin akan berbagi informasi,Cara Deface Web Dengan Metode Kcfinder. Ok langsung saja

Dork

Ini Silahkan dikembangkan 

inurl:/kcfinder/browse.php
inurl:/kcfinder/upload.php  [ Jika Makek Exploiter ]


Lokali File : /kcfinder/upload/files/namascript.html


Caranya

1. Copy Dork sesuai keinginan, Paste and Search di Google :D kan ada banyak target yang muncul tuh, pilih aja salah satu dulu 



2. Jika sudah di pilih, jika web itu Vuln akan tampil seperti dibawah ini, kemudian kita klik Upload / Icon Upload, untuk upload File Deface kita, bisa berformat [ gambar / file ] tetapi lebih banyak support file gambar.



3. Pilih file deface anda, atau shell jika punya shell .



4. Tunggu sebentar, nanti akan tampil tuh file yang kita pilih tadi, jika muncul error biasanya karena Format Extensi file tidak support, silahka ganti file ente  atau coba make Tamper Data

5. Kemudian panggil file deface anda, tambahkan /upload/files/namafile.htmldibelakang /KCFinder/, jika beruntung maka akan tampli tuh script deface ente, jika not found coba cari letak filenya, biasanya sudah dirubah sama admin webnya.



Tutor By RoBoSkIjR_404