Assalamualaikum Brother
Oke Bro Kali Ini Gwe Akan Kasih Cara Deface Web go.id Poc Profile Arbitary Upload File deface ini sangat mudah kamu hanya tingal dorking register lalu kamu registrasi saja dan login lalu up deface kamu...
Oke Langsung Saja Ke caranya...
Bahan-Bahan :
# Hp/Pc
# Internet
# Otak
# Sabar
# Dork
# Sc Deface
Jika Bahanya Udah Siap Langsung Saja Lanjut..
Dork :
inurl:ppid site:.go.id
inurl:/register site:go.id
intext: register site:go.id
intitle: register site:go.id
(kembangin Lagi Biar Vuln)
Langkah-Langkahnya :
1.Dorking Dengan Dork Diatas Dan Pilih target
2.Register dulu kalau sudah login aja
3.setelah login upload .html ke foto profil kamu
4.lihat hasil defacenya.. caranya klik script yang kamu upload lalu tahan dan open new tab/buka gambar di tab baru
5.Nah Udah Terdeface Webnya
Note : bisa coba upload shell siapa tau hoki,gw coba upload shell malah error..jadi bisa kalian coba bypas shellnya atau dengan cara lain(use your brain)
Hasil Deface + Live Target :
Mirror View Here :
Bonus Live Target :
Sekian Tutorial Dari Saya Semoga Bermanfaat..
Trimaksih _<