Hallo agan* balik lagi sama gw admin gans :V
Oke jadi kali ini gw bakal share Deface dengan POC lama yang jarang di ketahui orang :V
Jadi nama POCnya adalah " FTP Server "
Yang belum tau FTP server gw jelasin dulu..
FTP server itu adalah alat transfer File yang biasanya bisa di gunakan di Linux atau lainnya, FTP server itu sudah resmi di sediakan oleh cpanel mereka masing* :V contohnya di hosting gratisan 000webhost.com :V
Jadi kita bisa menggunakan trick Dorking untuk mencari Config sftp servernya.. Karna apa?
Karna biasanya :
- Host
- Port
- Username
- Password
Ada di file config tersebut..
Oke jelaskan? Klo sudah jelas mari ke tutorialnya :D
#Bahan Bahan:
- APK ( https://mediafire.com )
- Dork : ( https://pastebin.com/raw/fYbyjc7A )
Jika sudah semua.. Kalian dorking pake dork yang gw sediakan diatas :V
Jika kalian menemukan nama file sftp-config.json langsung saja kalian buka.. Maka tampilannya seperti ini.
Disini kita liat.. Ada data username host dll..
Oke selanjutnya kalian buka aplikasi yang kalian download tadi.
Kalian masukan saja host username port dll yang kita dapatkan tadi di file sftp-config.json
Note : ( Jika kalian menemukan port 22, kalian rubah ftp di aplikasi tadi menjadi sftp ( SSH file Transfer Protocol )
Oke kemudian tinggal kalian save dan buka website yang sudah kalian masukan tadi :D
Jika tidak muncul apa apa atau disuruh memasukan password lagi seperti gambar dibawah ini.
Langsung saja kalian cari web lain lagi :'(
Oke jika berhasil tampilannya seperti ini.
Tinggal kalian upload saja shell backdoor kalian.
Caranya? Tinggal klik icon android yang ada di aplikasi, lalu kalian cari shell Backdoor kalian dan upload :*
Oke mungkin tutorial kali ini sampe sini dulu.. Males gw ngetik :V kalo ada waktu atau niat baik klik dong iklan yang di atas.. Hehe :V
Oke thanks!