LittleXploit Sec
Hii litters! do u miss us?:D
Pasti kalian pernah kan ketika kalian ingin upload shell eh terhalang karena file type php tidak diterima? nah untuk itu blog ini hadir:D . Disini kita bakal bahas cara bypass shell atau bisa disebut tamper data.
Sebenarnya tamper data itu bisa dilakukan di PC ataupun di Android mobile, tapi disini kita bahas yang di android dulu yaa.
Langsung aja ke intinya,
•Pertama, siapkan web target kalian yang tidak bisa upload shell karena terhalang filetype php.
•Kedua, kalian download aplikasi "Lightning Browser" dan "SandroProxy" di Play Store atau di google.
•Ketiga, jika kalian sudah mendownload semua aplikasi diatas tahap pertama adalah buka aplikasi Lightning Browser dan setting http proxynya.
caranya adalah pergi ke Settings di titik tiga pojok kanan atas lalu klik General Settings lalu klik http proxy dan atur seperti ini.
•Keempat, buka aplikasi SandroProxy lalu klik "Developers mode, capture data" jika sudah maka tampilannya akan seperti ini.
•Kelima, buka Lightning Browser lalu buka website target kalian dan pergi ke page upload file, sebelumnya rename dulu shell kalian ke ext .jpg , contoh shell.php rename ke shell.jpg.
•Keenam, upload shell yang sudah direname tadi jika sudah cek SandroProxy kalian klik HTTP, jika shell kalian terupload maka akan seperti ini.
•Ketujuh, klik bagian yang tertera POST, lalu scroll ke bawah dan cari nama file shell yang kalian upload tadi.
•Kedelapan, nah disitu terlihat 11.jpg yaitu shell yang saya upload tadi, lalu kalian rename ext nya menjadi .php , contoh 11.jpg ke 11.php atau shell.jpg ke shell.php, Jika sudah klik tombol play dikanan atas.
•Kesembilan, buka Lightning Browser lalu refresh dan cari letak shell kalian dan cek apakah berhasil ter-rename menjadi php atau tidak.
•Kesepuluh, Selamat Kalian Sudah Berhasil Melakukan Tamper Data Di Android.
Nah itu dia litters tutorial tamper data di android by LittleXploit!
Sekian dari saya semoga tutorial ini bermanfaat bagi teman-teman litters.
Saya undur diri wassalamu'alaikum wr.wb.
Tidak ada komentar:
Posting Komentar