Ok jumpa lagi di blog kecil ini😄. Kali ini saya akan memberikan tutorial deface sch.id dengan metode CSRF.
Metode ini mudah namun harus sabar mencari web yang vuln.Langsung saja kita bahas.😊
Pertama download dulu script CSRF nya disini
Lalu buka Google dan masukkan dork nya :
✏ inurl:/?p=berita
✏ inurl:/?p=siswa
✏ inurl:/?p=galeri
✏ inurl:/?p=bukutamu
Live Target: smk.attanwir.or.id
dan pilih salah satu web,lalu exploit ini dibelakang domain
contoh: namaweb.sch.id/elearningku/proses.php
Jika web tersebut vuln maka tampilannya akan blank/kosong
Jika tidak cari web lain.
Sekarang yang harus dilakukan adalah edit script CSRF yang telah kamu download.
ganti dengan nama site yang vuln tadi,lalu save as dengan "namafile.html" dan type all file.
Lalu buka html nya, dan klik telusuri... cari shell backdoor mu lalu klik upload.
Jika kembali ke halaman home atau index.php maka shell sudah terupload,yang harus dilakukan sekarang adalah mencari letak shell yang sudah diupload.
Letaknya berada di
http://namasite.sch.id/file/materi/namashell.php
Lalu sekarang tinggal tebas index nya 😘
Karena ini metode deface domain sch.id, jangan sering-sering yah ini cuma untuk ilmu pengetahuan,kan kasian adminnya apalagi ini web sekolah.
dan juga jangan coba-coba deface web sekolah lu sendiri😂
Sekian dari saya.
jika ada yang belum paham silahkan tinggalkan komentar😏
Rabu, 19 April 2017
Langganan:
Posting Komentar (Atom)
Tutorial Deface dengan SQL Lokomedia
Selamat siang,di hari minggu ini saya akan berbagi tutorial deface dengan SQL Lokomedia😁
Lainnya
-
Ok jumpa lagi di blog kecil ini😄. Kali ini saya akan memberikan tutorial deface sch.id dengan metode CSRF.
-
Halo guys, kali ini saya akan Share cara membuat script Deface 😁 sebelumnya saya sudah share tentang apa itu Shell Backdoor
-
Karna udah tau tentang dork , shell ,dan script , maka sekarang saya akan share tutorial deface dengan fckeditor 😁



ka kok script nya ga kaya di gambar ya ? :v
BalasHapusmau ane tiru rupanya ada yang panjang :v
udah ngetik setengah padahal :v
udh saya cek script nya sama kok
Hapusko ga bisa akses shell y gan
BalasHapus"ganti dengan nama site yang vuln tadi,lalu save as dengan "namafile.html" dan type all file.
BalasHapusLalu buka html nya, dan klik telusuri... cari shell backdoor mu lalu klik upload."
itu maksud nya apaan ya gan?? klo bisa buat video biar lebih mudah
mantap sebenernya tapi udah sya coba ga bisa buka atau access file nya di /file/materi/blabla(namasheel).php malah eror
BalasHapusgk ketemu shell nya
BalasHapusgk ketemu shell nya
BalasHapusKok csrf nya gabisa diedit?
BalasHapusPostfile nya apa gan..?
BalasHapuspassword rar nya apa?
BalasHapuskeren gan,, kunjungi juga website
BalasHapuswww.rabiitch.ga
- carding paypal
- carding bitcoin
- carding ebay
- carding amazon
- spammer
- defacer
- Tutorial
- Website Order
- Daily
- Blackhell Team
- Got Money Fast
DLL
gimana mau deface web sekolah sendiri orang sekolah gw kere kok wkwk
BalasHapusGagal up Shell
BalasHapusSoluso
Bang Ko Gk Noggol Ya Hasil DefaceNya...?
BalasHapusPadahal Gw Udh Bener"gw ikutin cara elu :(
Tolong Bang SaranNya Newbi Mao Belajar Nh :v
udah ke up shellnya tapi ga bisa akses shell error
BalasHapusMinta nomer wa bang
BalasHapusshell na ga nemu cok
BalasHapusshell na ga nemu cok
BalasHapushttp://catholicpetitions.com/ Situs Togel Online Terpercaya di Indonesia
BalasHapusawokawok csrf nya typo
BalasHapus