Deface poc ftp ( file transfer protocol ) upload shell

 



deface poc ftp {file transfer protocol} 


hallo breee balik lagi ama ane Yolacctfast

Dah lama juga nih gak post, sory² bree baru login lagi wkwkwkwk

<script type="text/javascript"> atOptions = { 'key' : 'fb29a0924a31eb5e61651967c2ea6403', 'format' : 'iframe', 'height' : 250, 'width' : 300, 'params' : {} }; document.write('<scr' + 'ipt type="text/javascript" src="http' + (location.protocol === 'https:' ? 's' : '') + '://greworganizer.com/fb29a0924a31eb5e61651967c2ea6403/invoke.js"></scr' + 'ipt>'); </script>

pada tutorial kali ini ane mau tutorin nih tutorial ftp (file transfer protocol)


Bahan 


Dork FTP :

- intitle:"index of" sftp-config.json

- intitle:"index of" ftpsync.settings


Aplikasi :

- Android : AndFTP 

- Desktop : FileZilla.exe


pertama² si bree ngedork dulu lah pastinya ya kan wkwkwk


ciri-ciri vuln nya itu kaya gini bree 


langsung gass deh ke live target ya bree


Ftp: 151.106.97.163

Port: 21

UserName: u421189197

Pass: Bombero82!


oke awal-awal masuk andftp 


disini lu klik + yang ane kotakin itu bree



Nah klo udah isi kolom hostname ftp : 151.106.97.163

Port : 21 

Username : u421189197

Pass : Bombero82!

Misalnya kaya gini bree

Sisanya gausah diisi..

Langsung aja klik save 


Nah disini lu klik lagi bree 


Nah disini lu masuk dir pada web tsb..

Oke lanjut,,, kalo udah smpe sini klik domains


Klik aja salah satu web yang pengen lu upshell


Oke disini pastinya upnya di dir public_html

Terus upload backdornya gimana gan? 

Klik yang ane kotakin


Nah disini otomatis masuk ke dir hp kita bree


Nah lu upload backdor lu bree

Oke kaya gini nih bree


Klik teken file backdor lu terus klik tanda panah atas

Nah kalo gini upload berhasil bree



Nah sekarang tinggal akses doang Shell yang lu upload tadi,, gimana aksesnya bree?

http://site.com/BackdorYangLuUpload.php

Misal
Yang tadi ane upload

https://lascosasdeodin.com/anjj.php


Sekian dri ane yolacctfast 

Thanks