Deface Responsive Prestashop with csrf
Haloo epribadih,gw bingung mau ngetik apa cuk,langsung ke intinya aja yaitu tutorial deface responsive prestashop with csrf.
Bahan-bahan
- Dork: inurl:/modules/simpleslideshow/ inurl:/modules/productpageadverts/ inurl:/modules/columnadverts/ inurl:/modules/homepageadvertise/ kembangin gan,masih banyak variasi lainnya.
- Exploit: /uploadimage.php Exploit jika sudah upload:/slides/nama script deface anda
- Tool csrf (anda bisa mencarinya sendiri di google,banyak kok)
- Jika anda beruntung pada poc kali ini,anda bisa upload shell,jadi kalo bisa siapkan shell backdoor andalan anda.
- internet
- Apk browser
- Dan ini yang paling penting,face yang cool bisa menambah sedikit critikal yang berdamage pada web:v
LIve target:
http://plantasygambas.com/modules/columnadverts/uploadimage.php http://www.sfcosmetics.it/modules/homepageadvertise/uploadimage.php
Gas ke tutorialnya gan..
1. Disini kita Dorking dulu dengan dork yang sudah saya sediakan,atau anda juga bisa kembangin lagi,dan itu lebih baik.
2. Saya menggunakan live target:
http://plantasygambas.com/modules/columnadverts/uploadimage.php
[Seperti pada gambar di atas ada tulisan error,itu menandakan bahwa website tersebut vuln csrf]
3. Masuk ke tool csrf nya
[Masukan link target dan isi post file nya userfile,kemudian klik kunci target]
[Ketika sudah terkunci kemudian anda klik pilih file untuk upload script deface anda yang sudah anda sediakan,kemudian klik key]
[Jika sudah,akan muncul tulisan success,itu menandakan anda berhasil mengupload script anda]
Contoh: http://plantasygambas.com/modules/columnadverts/slides/-.html
[Ini contoh nya,duh jadi malu saya,di foto saya terlihat seperti heker banget bukan? Uwwow]
Penutup
Nah sekian dari saya pada konten kali ini,dan terimakasih banyak atas waktu anda membaca blog saya,dan sampai jumpa di next konten selanjutnya byee.
Jangan lupa di share anjim.
Tidak ada komentar untuk "Deface Responsive Prestashop with csrf"
Posting Komentar