Cara Deface JQuery Picture Cut
with Csrf Shell Upload
Malem semuanya kali ini gw mau kasih tutorial deface JQuery Picture Cut dengan csrf file upload... Metode ini bisa dibilang metode baru gan.. Soalnya baru ditemukan beberapa minggu yg lalu.. Ok langsng aja gk ush bnyk obrol:V".. Bahan :
- Dork
~ intext:/jquery.picture.cut/ "index of"
~ inurl:/jquery.picture.cut site:. com
~ intext:"jquery.picture.cut"+"upload.php"
- Exploit
~ http://webco.li/patch/src/php/upload.php
- Csrf chmod sini
- Shell Backdoor & Script deface
- Ketamvanan
Pertama Kita dork dulu digoogle seperti biasa..
Kedua kalaw vuln webnya ada tulisan "request method is invalid"...
Ketiga kalaw sudah nemu web vulnnya pergi ke csrfnya.. Isi post filenya dengan files[]..
Keempat kunci target kemudian upload shell kalian..
Terakhir kalaw shell kalian suskses diupload nanti tandanya ada tulisan "Error : fornato de arquivo descc"..
Mpsssh cara liat akses shell kalian http://webco.li/shellkalian.php... Setelah itu tinggal kita tebas index dah:V"..
Waduu gampang bukan? Yaiyalah ... Mheuwwuwwhuhw.. Segini dulu dari gw.. Sampe ketemu ditutor selanjutnya Jangan lupa share dan coment gan:V"..
Bangga cara masukin exploitnya gimana?
BalasHapusTambahin src/php/upload.php dibelakang webnya
BalasHapusBang Cara Dpet Cewe Gmn-_-
BalasHapusTembak mati aja pak onanymous
HapusAwokawok
BalasHapus