deface metode frontend register


Halo teman-teman kali ini saya akan share cara deface metode frontend register, saya minta maaf jika gambar dan penjelasannya mungkin ada yang kurang, oke langsung ke materinya.

Dork: inurl:/frontend/login/en


  • Dorking menggunakan dork diatas
  • Pilih salah satu target yang tersedia
  • Silahkan register di form register si target
  • Jika sukses seperti pada gambar di bawah ini
  • Silahkan login dan cari pengaturan profile
  • Silahkan scroll ke bawah maka akan ada tempat upload gambar(txt tidak ke filter di situ)
  • Jika sudah di upload maka akan muncul file dan nama file yang telah di upload
  • Cara cek nya silahkan tekan tahan pada file anda dan buka pada tab baru
Sekian dan terimakasih

No comments:

Post a Comment

solusi pada xss game