Langsung ke konten utama

Postingan

Menampilkan postingan dengan label Deface
Jssor Arbitary File Upload<WordPress> Hallo Semua sore sore gini enak nya bikin anak eh tutor ea. 1.Dork: Inurl:/wp-content/jssor-slider/ site: 2.Exploit: /wp-admin/admin-ajax.php?param=upload_slide&action=upload_library 3.Csrf:  Touh Me Senpai :* [+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+] Pertama kalian Dorking Dulu> Pilih salah satu website dan masuka exploit. Jika vuln terdapat tulisan=  {"jsonrpc" : "2.0", "result" : null, "id" : "id"} | Lihat gambar. Okay masukan website nya kedalam CSRF  Ganti Site.com menjadi website yang vuln, Jika sudah simpan sript dengan format .HTML Jika sudah, buka CSRF tersebut. Klik upload. Upload Shell kalian ber extensi .php atau upload script deface kalian. Jika Sudah Ter upload, buka SHELL atau SCRIPT deface. Akses   /wp-content/jssor-slider/jssor-uploads/nama script.html ...
Tutorial Deface dengan qqfile hai , apa kabar kalian di siang hari ini ? sehat ? alhamdulillah klo sehat :'v kali ini w bakal  share cara deface dengan qqfile  poc ini sangat mudah ea :'v cuman nyari targetnya yang susah klo mau dapet yang segar kembangin lagi aja , ok langsung saja bahan bahan : csrf :  touch me dork: -inurl:/js/uploader/uploads/          -inurl:uploader/uploads/ *kembangkan muka ganteng 8) langkah langkah pertama kalian dorking dlo digoogle bisa di google image atau google biasa :'v klo google image mudah tinggal klik kanan lalu open image in new tab abis itu exploit deh :'v nah klo sudah nemu targetnya kita exploit exploit:site.com/[path]/uploader/upload.php / site.com/uploader/server/php.php ciri ciri vulnnya seperti itu gan ok sekarang buka csrf nya , lalu isi url dengan target kita lalu post file isi dengan qqfile ok sekarang pencet lock target abis itu upload file kalian :) klo sukses bakal muncul pesan sep...