squadcyber.org - Yooo guys masih sama ane yang gans ini :v Kali ini wa share depes metode Jquery File Upload. Langsung sadja tot :v
Bahan" :
Dork : inurl:server/php/files/ ext:jpg (kembangin)
Exploit nya : www.site.co.li/{path}/server/php/
CSRF online : IYADAAAAAA :V
To the point :v
1. Dorking pakek dork diatas di mesin cuci :v eh mesin pencari di gugel imege :v
2. Masukin exploit nya jdi www.site.co.li/{path}/server/php. Kurang jelas liat gambar :v
3. Kalo gini tandanya vuln ea :v
4. Buka CSRF onlene tdi lalu masukin kayak di gambar :v Post file nya masukin "files []" Lalu klik kunci target. Abis ituh browse file kalean lalu genjot :v
5. Sukses ? Tandanya kek di gambar :v
6. Akses nya di www.site.co.li/{path}/server/php/files/kyuzen.html.
Done ea :v
Mudah kan ^^
Sekian dari ane, maap kalo ada salah/kurang jelas >.<
Thanks :*







Comments
Post a Comment