Senin, 03 Desember 2018

Deface JQuery Picture Cut With Csrf

Cara Deface JQuery Picture Cut 
with Csrf Shell Upload


Malem semuanya kali ini gw mau kasih tutorial deface JQuery Picture Cut dengan csrf file upload... Metode ini bisa dibilang metode baru gan.. Soalnya baru ditemukan beberapa minggu yg lalu.. Ok langsng aja gk ush bnyk obrol:V".. Bahan :

- Dork
~ intext:/jquery.picture.cut/ "index of"
~ inurl:/jquery.picture.cut site:. com
~ intext:"jquery.picture.cut"+"upload.php" 

- Exploit 
~ http://webco.li/patch/src/php/upload.php

- Csrf chmod sini

- Shell Backdoor & Script deface

- Ketamvanan 

Pertama Kita dork dulu digoogle seperti biasa..


Kedua kalaw vuln webnya ada tulisan "request method is invalid"... 


Ketiga kalaw sudah nemu web vulnnya pergi ke csrfnya.. Isi post filenya dengan files[]..


Keempat kunci target kemudian upload shell kalian.. 


Terakhir kalaw shell kalian suskses diupload nanti tandanya ada tulisan "Error : fornato de arquivo descc"..


Mpsssh cara liat akses shell kalian http://webco.li/shellkalian.php... Setelah itu tinggal kita tebas index dah:V"..


Waduu gampang bukan? Yaiyalah ... Mheuwwuwwhuhw.. Segini dulu dari gw.. Sampe ketemu ditutor selanjutnya Jangan lupa share dan coment gan:V"..
Share:

5 komentar: