- /fileupload.php
- /uploadedimages/
1) Cari dork di google inurl:cat_sell.php?cid=
2) Dapat mangsa, masukkan code ni di belkang url mangsa, contoh :
http://www.scrapb2b.com/fileupload.php
3) Pilih shell yang anda hendak masukkan dan upload. pastikan shell yang digunakan berbentuk c99.php ;jpeg
atau c00.php.jpeg atau etc.
4) Mark all ayat dia tu contoh :
c99.php, size: 177430 [ Ok ] |
- click kanan dan tekan " View Selection Sourse"
5) copy code tersebut :
6) Masukkan /uploadedimages/ di belakang link url mangsa, dan pasekan code yang anda copy pada step 5 tadi di belakang link url mangsa, sebagai contoh : http://www.scrapb2b.com/uploadedimages/35998622.php
Warna Hijau : Code yang anda copy pada step 5
Warna Merah : masukkan code tersebut sebelum code pada step 5 dimasukkan.
7) Dalam step 7 ini, anda sudah boleh untuk menjahanamkan web simangsa.
8) Click pada "public_html/"
9) Cari butang "UPLOAD" seperti ini untuk masukkan file deface anda!
10) Buka web mangsa "www.scrapb2b.com" dan.... SIAP!

Macam mana nak dapatkan Shell ?
ReplyDeleteace boleh dapatkan disini : t00ls.org
ReplyDeletekenapa format code aku buat lain, yg ko buat ni file.php... yg aku buat file.jpg ????
ReplyDeletegunakan identiti sebenar.. baru nak jawab.. ^__^"
ReplyDeletehohoho... smart =)
ReplyDeletenk spam blh???
ReplyDeletelalalalala
x reti nk uat lor..sangkut kt tuto no 4 tuh
Joker :: hehe.. u yg sifu.. BH tukang ulas.. ^_^"
ReplyDeletekidz :: sediakan masa dan Team Viewer untuk ca tunjukkan..
ReplyDeleteBLACK: teamviewer aku sekali, aku serius nak belajar ilmu ni :D
ReplyDeletemcm mana aku nk guna identity sebenar, blog pon aku xde... huhuuu plzzz ecca
ReplyDeletesekarang jgk blh??
ReplyDeleteXLAWS :: cuba dulu step by step..
ReplyDeleteAnonymous :: google acc pun x de?
KiDz :: Ok.. Siapkan sampai step berapa yg x dpt..
erm..camner ek...asik nk upload jer die kuar Please upload .gif/.jpg/.jpeg/.bmp/.png files only
ReplyDeletecmner ea??
haha.aku file semua.haha.semua aku tak tahu.Ecca tak nak ajar Ace.Hampeh.
ReplyDeletesame la kite
ReplyDeletenice..tp x fham jgak..huhu
ReplyDeleteKiDz :: klau warning tu kuar, tu maknanya x dpt..
ReplyDeleteReffles Ace :: x paham..? 0.o"
Sifu GameMasterZ :: x paham? hehee.. mcm ne x faham tu?
ecca tlg ajarkn la..gne teamviewer blh??
ReplyDeletewho ecca? LOL!
ReplyDeleteape yang KiDz x paham,
jelaskkan dekat sini..
boleh ke kite buat bende ni sesuke hati?
ReplyDeletei mean just saje2 wat kat web sesiape(random)
Anonymous :: atas tanggungan sendiri.
ReplyDeletesory la black sy lupa password gmail la..
ReplyDeleteso camna nk tukar file .jpg ke file .php ??
.jpg :: gambar
ReplyDelete.php :: php(lupe)
so, cari shell .php
contoh shell : c99.php
cari shell.php si mangsa or kita buat sendiri ?
ReplyDeletedownload sini : http://www.t00ls.org/c99.zip
ReplyDeleteserius xfhm.
ReplyDeleteme pun x faham...
ReplyDeleteapa yg u tak faham?
hehehe... cakap biar betul eh.. ^_^"
nice tuto
ReplyDeletetme nak upload shell tu ada virus dia ckp kene ade permission owner..@.@
ReplyDeletex nak jawab.. pkai real id dulu..
ReplyDeletecmne nak letap file.php ye??^-^
ReplyDeletedownload shell yg berbentuk .php senang cite cari shell "c99.php"
ReplyDeleteThis comment has been removed by the author.
ReplyDeleteca..skang ni tak phm nk buat bnde tu upload dlm php..sbb ble upload mcm bese die kate tak bole..die nak jpg,blablabla..haa terangkan kt situ
ReplyDeleteaah..dia nak yang tu juga..pastu cmne nak buat yg ada nama kita lak?
ReplyDeleteoke, soalan yg bagus!
ReplyDeletekalau dia mintak file berbentuk gambar..
itu bermaksud.. web tu tidak dapat di hacked.
TQ.
lagu satu..kalau die kate size yg besar mcm mane?ade shell yg lagi kecik tp boleh upload html tak?
ReplyDelete<<--- tak faham soalan
ReplyDeleteerr..mksudnye..bile da upload shell tu..certain web ckp file must less than (nombor yg die bagi)..mcm tu la..mksudnye tak success utk upload shell tu
ReplyDeletecmne lak nak uat yang nama kita sendiri tuh..mksd hacked by -bla3-
ReplyDeletealkane : 3) Pilih shell yang anda hendak masukkan dan upload. pastikan shell yang digunakan berbentuk c99.php ;jpeg
ReplyDeleteatau c00.php.jpeg atau etc.
- kalau tak dapat nak upload, tu bermakna web tu selamat.
Fathullah : belajar html kalau nak cantik, kalau nak bisa je, pkai .txt pun boleh.
ReplyDeleteknpe kt site len yg dpt dri
ReplyDeleteinurl:cat_sell.php?cid=
ni xdpt wat cmtuh??
Ade php upload yg automatik upload ke file server? maksudnya cam ni..Aku nk upload.php tu kat fileuplaod.php mangsa..pastu dari uploadedimages/blablabla.php tu adalah upload.php tu..so dari upload.php tu baru aku up c99.php..
ReplyDeleteaku nak wat cam tu sebab x semua site leh upload ikut fileupload.php to lebih 100kb..so dengan adanya upload.php tu aku leh upload shell yg lebih 150kb..jawapan anda amat dihargai.. =)
dah download c99.php...
ReplyDeletebile nak upload kat fileupload die mtk format jpg dan sebagai nye.. bile dah tukar format jpg dekat view source, file yg kite upload jd 42260729.jpeg... x jd php. kenapa? tolong ye cikgu ecca.. pm pun boleh..
Bro ..
ReplyDeletesume website y ak try mesti kua Please upload .gif/.jpg/.jpeg/.bmp/.png files only ..
cer suggest website y leh ak try ..
salam .. asl stiap kali smpai step ke 5 .. mesty fail .. xtaw knapa ..
ReplyDeleteak sampai step 8 jer...
ReplyDeletewoohoooo
alamak still x paham la nak carik dork ape tu?
ReplyDeleteThis comment has been removed by the author.
ReplyDeleteOwhh ok Maksud dork tu macam vulnerable site la ek C4?
ReplyDeleteBro kenape jadi camni? xjadipun cam gambar tu
ReplyDeletehttp://www.ypages.in/sell_offers.php?cid=230/uploadedimages.php/
kalau camni http://www.ypages.in/uploadedimages.php/
page not found terus