Skip to main content

Bypass Symlink 403 Forbidden,100% work!



Hai semuanya kembali lagi disini bersama Mimin,pada kali ini Mimin bakal bahas dan memberikan tutorial cara bypass Symlink 403 forbidden.
Sebelum itu kita simak dulu yah pengertian dari kata Symlink.

Apa itu Symlink

Symlink atau biasa dikenal dengan istilah Tautan Simbolis, tautan Simbolis atau Symlink adalah file yang mempunyai ciri khusus yang akan mengarahkan file tersebut dengan file yang lainnya.

Manfaat Symlink

  • Menghemat kapasitas penyimpanan hardisk.
  • Sangat cocok dalam pengelolaan data.
  • Sangat membantu dalam pengelolaan data.
  • Dan dapat mempermudah sebuah user untuk mendapatkan file didalam sebuah folder yang sangat penting seperti config database sebuah website.
Nah itu dia sedikit informasi singkat pengertian Symlink.sekarang kita lanjut ke topik pembahasan kita.

Langkah-langkah :


  1. Akses shell backdoor kita di web yang mau di Symlink.
  2. Upload File Bypasym403.php di shell kita.untuk link klik -> Disini <- .
  3. Open new tab lalu akses file Bypasym403.php nya,lalu klik ./Star 403.
  4. Kemudian Klik ./Done.dan disini gua dah berhasil mendapatkan beberapa file config dari target gua:)

  5. Kembali ke shell kita kemudian Upload File adminer.php di shell kita.
  6. Sekarang kita coba memilih salah satu file config web yang berhasil kita dapatkan.Jika tidak ada satupun file config databasenya,jangan kawatir coba kita klik folder 000~ROOT~000/home/$user/public_html/ lalu cari file config ya.
  7. sekarang kita tinggal Login saja ke adminernya.
  8. karena target gua WordPress jadi gua memilih pilih wp_user.
  9.  sekarang kita tinggal edit password-nya saja ohh iya password-nya harus dalam keadaan mentah(MD5).jika sudah di edit klik save/simpan.
  10. Buka web target kita kemudian cari tempat login administrator terletak dimana.karna saya WordPress jadi saya tinggal nambahin target.com/wp-admin/login.php.
  11. Boumm....kamu berhasil login menjadi Adminnya:v
Nah sekian dari tutorial saya kali thanks ya telah berkunjung kesini,sampai jumpa di postingan selanjutnya yah.

Popular posts from this blog

Deface Metode Responsive Filemanager

Deface Metode Responsive Filemanager Sesuai dengan judulnya kali ini Mimin Bakal Share Tutorialnya kali ini.

Deface metode WP Event Registration File Upload

Kali ini Mimin Bakal Memberikan tutorial Deface Lagi. Oke dari pada berlama-lama, langsung saja ke tutorialnya. Dork: inurl: /wp-content/plugins/event-registration/jscripts/tiny_mce *Kembangin Dork Bila Perlu Exploit: Exploit 1 => /wp-content/plugins/event-registration/jscripts/tiny_mce/plugins/filemanager/frameset.php?a=b&js=mcFileManager.insertFileToForm&initial_path=mce_clear&initial_rootpath=mce_clear&remember=true Exploit 2 => /wp-content/plugins/event-registration/jscripts/tiny_mce/plugins/filemanager/upload.php?path=/home/[DIRECTORY-NAME-HERE]/public_html/wp-content/plugins/event-registration/jscripts/tiny_mce/plugins/filemanager/files Exploit 3 => /wp-content/plugins/event-registration/jscripts/tiny_mce/plugins/filemanager/frameset.php?a=b&js=mcFileManager.insertFileToForm&url=/wp-content/plugins/event-registration/jscripts/tiny_mce/plugins/filemanager/Select%20file&initial_path=mce_clear&initial_rootpath=mce_clear&remember=true La...

Deface Metode Roxy FileManager

Deface metode Roxy FileManager - sebenernya teknik ini sudah cukup lama, dan mungkin untuk para defacer lama juga tau dan bisa melakukan nya. Tapi disini saya sengaja membuat artikel Supaya Para defacer Awam Juga dapat belajar Untuk Teknik Yang satu ini. Dari pada berlama-lama langsung saja simak tutorial nya dibawah ini. Pertama Dorking di google menggunakan dork dibawah ini. inurl:/ckeditor/fileman/index.html intitle:"Roxy file manager" inurl:/fileman/index.html inurl:/ckeditor/fileman/ Pilih saja salah satu dork diatas, kemudian dorking di google. Baca Juga:  DEFACE METODE PRO TAXI Kedua Pilih salah satu websitenya, kemudian buka website. Tampilannya kira-kira seperti ini. Upload shell maupun script deface kalian. Catatan: Tidak Semua Web Bisa Di Upload Shell, Tergantung Dari Keberuntungan Kalian:v Ketiga  Gambar dibawah contoh jika kalian sukses meng-upload shell maupun Script Deface Kalian. Untuk Path file nya Kalian Cukup Tambahin " /Uploads/d...