Deface Dengan Teknik CSRF Sexy Contact Form
Oke Kali ini saya akan share tutorial deface dengan teknik CSRF Sexy Contact Form , oke langsung saja simak :D
Alat - alatnya :
Script CSRF : DOWNLOAD [Buka scriptnya di notepad terus Save As ubah txt ke htmlShell Backdoor : 1. Mobile shell - Download
Script CSRF : DOWNLOAD [Buka scriptnya di notepad terus Save As ubah txt ke htmlShell Backdoor : 1. Mobile shell - Download
2. IndoXploit - Download
3. 1n73ction - Download
Dork : inurl:/com_sexycontactform/ [Kembangin Dorknya]
Exploit : components/com_sexycontactform/fileupload/index.phpKalo muncul seperti ini berarti vuln
Edit Site di script CSRF Dork : inurl:/com_sexycontactform/ [Kembangin Dorknya]
Exploit : components/com_sexycontactform/fileupload/index.phpKalo muncul seperti ini berarti vuln
Buka Script CSRF , dan upload shell yang sudah di download
Kalau Berhasil akan muncul nama shell kalian
Jadi dah , tinggal akses shell nya dan upload file deface mu / tebas indexnya :v Jngn lupa BACKUP yak :D
Shell Access :
http://www.targetcom/components/com_sexycontactform/fileupload/files/shell.php
Thanks To : Mr.HaurgeulisX196
Gabung dalam percakapan