Cara Tamper Data Dengan Burpsuite - Tatsumi Crew

News

Post Top Ad

Saturday, December 16, 2017

Cara Tamper Data Dengan Burpsuite


haeeee.... mumpung gue membaru di Tatsumi :v gue mau post artikel tentang Cara Tamper Data Dengan Burpsuite oke dah langsung aja :v cekidot >>>

Bahan > 1. Burpsuite (Download)
               2. Otak

pertama kamu cari dulu page untuk upload, disini saya mempunyai web yang admin panel nya sudah saya bypass :v dan udah ketemu form untuk upload


Yap dah dapet :v langsung aja kita buka Burpsuitenya, ohiya disini saya memakai OS Kali Linux, jadi gaperlu Download lagi Burpsuitenyaa :v

nah pas awal mulai klik next > start burp . Jeng jeng! :v

oke abis itu kita perlu atur proxy nya ya jadi

(ip)localhost : (port)8080 

disini saya memakai chrome, jadi butuh extension, bisa di Download Disini

untuk menambahkan proxy klik aja Options > Add Proxy , dan masukin ip dan portnya yang tadi ya :v


klik lagi ya foxyproxynya, abis itu set localhost:8080

Masukin file extension JPG, jadi rename shell mu jadi shell.jpg , lalu kita nyalakan Intercept di Burpsuitenya ya


langsung kita upload deh shell.jpg nyaa


nah terlihat disini, gue namain shell gue cmd.jpg lalu kita ubah jadi cmd.php
lalu klik Forward > Intercept Off

Langsung Akses Shellnya !!!


Oke sip ga? :v dah terserah mau di apain, tercyduck ? rasakan :v

NOTE! : ALANGKAH LEBIH BAIK JIKA MAU NGINDEX BACKUP DAHULU ATAU RENAME, HARGAILAH PARA WEBMASTER

Tengkyuuu  dan salam kenal xD

No comments:

Post a Comment

Post Top Ad