Hallo gua Dyto atau Cirara akan memberikan tutorial "Cara Tamper data atau ubah Ext jpg ke PHP di android", oke langsung saja.
Alat dan bahan:
-HandPhone
-Koneksi internet
-Aplikasi SandroProxy (download di Play store)
-Aplikasi Lighting Browser (download di Play store)
-Website target deface
-shell backdoor dengan ext=.php;.jpg contoh "shell.php;.jpg" kenapa harus ada tambahan "jpg" karena untuk web yang hanya bisa upload gambar jpg itu biar Shell kita bisa Ter upload oke
1) Setelah kalian download aplikasi SandroProxy dan lighting browser kita setting dulu aplikasi lighting browser nya dengan cara:
Masuk Ke "Setting~>General Setting~>HTTP proxy"
Kalau sudah ubah "HTTP proxy" dengan klik "HTTP proxy" lalu pilih "MANUAL" kalau sudah ubah localHost jadi seperti gambar di bawah ini:
Ubah PORT nya jadi "8008" kalau sudah klik Ok
2) Kalian buka Aplikasi SandroProxy dan kalian pilih menu "DEVELOPER MODE, CAPTURE DATA" seperti gambar di bawah ini dan klik Done:
3) Kalau sudah kalian buka Lighting Browser dan masukan website target kalian,lalu kalian upload Shell kalian yang ext "Shell.php;.jpg"
4) Setelah di upload kalian buka aplikasi SandroProxy kalian "Developer mode capture data~>HTTP" nah disitu bakal ada banyak bekas penjelajahan atau searching'an bekas kalian lalu kalian pilih salah satu yang ada tulisan "POST" lalu klik tahan lama hingga muncul menu "MANUAL REQUEST" seperti gambar dibawah ini:
5) Kalau sudah memilih"Manual Request" kalian cari nama file/Shell yang telah kalian upload tadi contoh seperti gambar dibawah ini:
6) Kalau sudah ketemu kalian hapus bagian jpg nya contoh "shell.php;.jpg" hapus jadi "shell.php" setelah di hapus dan di rubah kalian klik tombol segitiga seperti gambar dibawah ini:
7) Setelah klik itu maka sudah selesai deh hehehe terimakasih
Note: untuk memanggil aksesnya itu tergantung dimana kalian uploadnya jadi untuk manggil Shell kalian itu harus pinter-pinter kalian yah sekian terimakasih
Mohon maaf bila ada kesalahan dan kekurangan tolong saran dan kritik nya Sampai jumpa di lain Tutorial salam Dyto
Thanks To:
INDONESIAN ERROR SYSTEM