Skip to main content

Bypass Symlink 403 Forbidden,100% work!



Hai semuanya kembali lagi disini bersama Mimin,pada kali ini Mimin bakal bahas dan memberikan tutorial cara bypass Symlink 403 forbidden.
Sebelum itu kita simak dulu yah pengertian dari kata Symlink.

Apa itu Symlink

Symlink atau biasa dikenal dengan istilah Tautan Simbolis, tautan Simbolis atau Symlink adalah file yang mempunyai ciri khusus yang akan mengarahkan file tersebut dengan file yang lainnya.

Manfaat Symlink

  • Menghemat kapasitas penyimpanan hardisk.
  • Sangat cocok dalam pengelolaan data.
  • Sangat membantu dalam pengelolaan data.
  • Dan dapat mempermudah sebuah user untuk mendapatkan file didalam sebuah folder yang sangat penting seperti config database sebuah website.
Nah itu dia sedikit informasi singkat pengertian Symlink.sekarang kita lanjut ke topik pembahasan kita.

Langkah-langkah :


  1. Akses shell backdoor kita di web yang mau di Symlink.
  2. Upload File Bypasym403.php di shell kita.untuk link klik -> Disini <- .
  3. Open new tab lalu akses file Bypasym403.php nya,lalu klik ./Star 403.
  4. Kemudian Klik ./Done.dan disini gua dah berhasil mendapatkan beberapa file config dari target gua:)

  5. Kembali ke shell kita kemudian Upload File adminer.php di shell kita.
  6. Sekarang kita coba memilih salah satu file config web yang berhasil kita dapatkan.Jika tidak ada satupun file config databasenya,jangan kawatir coba kita klik folder 000~ROOT~000/home/$user/public_html/ lalu cari file config ya.
  7. sekarang kita tinggal Login saja ke adminernya.
  8. karena target gua WordPress jadi gua memilih pilih wp_user.
  9.  sekarang kita tinggal edit password-nya saja ohh iya password-nya harus dalam keadaan mentah(MD5).jika sudah di edit klik save/simpan.
  10. Buka web target kita kemudian cari tempat login administrator terletak dimana.karna saya WordPress jadi saya tinggal nambahin target.com/wp-admin/login.php.
  11. Boumm....kamu berhasil login menjadi Adminnya:v
Nah sekian dari tutorial saya kali thanks ya telah berkunjung kesini,sampai jumpa di postingan selanjutnya yah.

Popular posts from this blog

Cara Membuat Text Berkedip Dengan JavaScript

Hai sobat codes , kali ini mimin Bakal Share Sebuah Tutorial Bagaimana Sih Caranya Membuat Sebuah Text Berkedap Kedip Hanya Dengan Menggunakan JavaScript, Untuk Memulai Membuat Text Berkedap Kedip, Buat Lah Sebuah File Baru Dengan Nama Sesuai Keinginan kalian. Berikan extensi file tersebut dengan extensi HTML. Contoh : berkedip.html Langkah Pertama Copykan Code HTML berikut ke file yang telah Kalian Buat. <!DOCTYPE html> <html> <head> <title>Contoh Text Berkedip</title> </head> <body> </body> </html> Langkah Kedua Kemudian, Tambahkan Kode JavaScript Berikut ini. <script src="http://code.jquery.com/jquery-latest.js" type="text/javascript"></script> <script> setInterval(function(){      $(".kedip").toggle(); },400); </script> Letakkan dibawah tag <body> . Baca Juga:  Cara Redirect Halaman Web Menggunakan JavaScript Langkah Ketiga Untuk Membuat Text nya menjad...

Deface Metode Responsive Filemanager

Deface Metode Responsive Filemanager Sesuai dengan judulnya kali ini Mimin Bakal Share Tutorialnya kali ini.

Deface metode WP Event Registration File Upload

Kali ini Mimin Bakal Memberikan tutorial Deface Lagi. Oke dari pada berlama-lama, langsung saja ke tutorialnya. Dork: inurl: /wp-content/plugins/event-registration/jscripts/tiny_mce *Kembangin Dork Bila Perlu Exploit: Exploit 1 => /wp-content/plugins/event-registration/jscripts/tiny_mce/plugins/filemanager/frameset.php?a=b&js=mcFileManager.insertFileToForm&initial_path=mce_clear&initial_rootpath=mce_clear&remember=true Exploit 2 => /wp-content/plugins/event-registration/jscripts/tiny_mce/plugins/filemanager/upload.php?path=/home/[DIRECTORY-NAME-HERE]/public_html/wp-content/plugins/event-registration/jscripts/tiny_mce/plugins/filemanager/files Exploit 3 => /wp-content/plugins/event-registration/jscripts/tiny_mce/plugins/filemanager/frameset.php?a=b&js=mcFileManager.insertFileToForm&url=/wp-content/plugins/event-registration/jscripts/tiny_mce/plugins/filemanager/Select%20file&initial_path=mce_clear&initial_rootpath=mce_clear&remember=true La...