www.squadcyber.org - Yoho guys balik lagi ma ane :v Kali ini wa mau kasih turtor deface metode Dzs-Zoomsounds. Dari pada banyak omong mending langsung sadja ea :v
Bahan" :
Dork : inurl:plugins/dzs-zoomsounds (Kembangin Lah njer :v)
Exploit : /admin/upload.php
CSRF : TOUCH ME SENPAI~~!
Step" nya
1. Dorking dolo pakek dork diatas
2. Kalo udah nemuin web nya skarang masukin exploit nya. Contoh http://www.site.co.li/[path]/admin/upload.php kurang jelas liat gambar
3. Vuln? Ciri nya kek gitu
4. Skarang buka CSRF online nya lalu masukin kek dibawah ini. Bisa upload shell kalo pinter bypas ext nya :v
5. Sukses? ada tulisan kek di gambar lah :v
6. Akses nya tinggal ganti admin/upload.php dengan admin/upload/shell.php. Kurang jelas liat gambar lah :v
Oke sekian untuk kali ini :v
Maap kalo ada salah or kurang jelas :v
Thanks :*







Comments
Post a Comment