Deface metode regmem on PPID arbitari file upload

 




Okeh guys kali ini gw mau nge-share tutorial deface metode regmem on PPID Arbitari File Upload (AFU) 


 pertama-tama kalian siapkan bahan-bahan nya 


bahan2 nya : 


Dork : inurl : PPID Site:.go.id

email fake : https://temp-mail.org/


Oghey langsung aja kita ke tutorialnya


pertama-tama kita ngedork di google y 





Cari web nya yang bisa buat daftar / regist , karena gw udh ada jadi langsung aja kita pake y 


Live target? http://ppid.niasutarakab.go.id/

 Kalian buka web nya lalu klik titik 3 pojok kanan sebelah atas, lalu klik yang tulisan login , jika kalian belum mempunyai akun , klik tulisan daftar akun 





Kalian isi asal saja , kecuali email and password, di sini untuk email gw make email dari temp-mail.org  , jika udh klik daftarkan sekarang 



Pendaftaran berhasil, sekarang tinggal buka web temp-mail.org nya buat aktivasi akun 




Success aktivasi akun , dan langsung aja kita login menggunakan email yang kita daftarkan tadi 




Success log, sekarang up nya di mana? kalian klik profile dan ganti jadi sc depes kalian 





Success upload, cara manggil nya? Kalian tekan gambar rusak lama2 dan klik buka gambar di tab baru , kalau ga bisa gimana tuh? Kalian view-source: aja dan cari di halaman tulisan html 





muncul, dan tekan saja lalu boom terdepes


my result ?


http://ppid.niasutarakab.go.id/storage/avatars/F853ZNFqt3BdiuyJQS72EWQgboGzWlOXjJu0sUoH.html



Ok itu aja kurang lebih nya minta maaf 



#Thanks All Member Team








Lebih baru Lebih lama