Deface CMS Balitbang Versi 3.5.5 dengan CSRF Online - Noob Exploded

Blogging , Defacing , Pentesting , News Hacking

Saturday, 25 March 2017

demo-image

Deface CMS Balitbang Versi 3.5.5 dengan CSRF Online

Deface CMS Balitbang Versi 3.5.5 dengan CSRF Online


15554682_1888186958078148_1747269681_n_by_owlsquad-das4abn
Assalamu'alaikum Wr. Wb.
yep, kali ini w bakal share metode Deface CMS Balitbang Versi 3.5.5 , metode ini adalah lanjutan dari metode CMS Balitbang 3.5.3 yang banyak di share di blog blog lain.
oke, langsung aja gausah kelamaan :'v Time is Mirror :v
Baca juga : 
Dork : "intext:Tim Balitbang versi 3.5.5"
kembangin pake imajinasi artis - artis JAV kayak Tsubasa Ozora misalnya :'v
Langkah - Langkahnya :
1. Dorking gugel, atau dimana aja terserah se enak lu :v
1
2. Buka CSRF tadi, isi kolom kolom terserah

2
3. Jika sudah klik next, Maka akan muncul kolom baru

3
4. Isi captcha nya, lalu klik go, nanti akan muncul di kolom target

4



5. Jika sudah klik kolom klik disini, Maka akan muncul validasi membernya, lalu klik kolom lewat sini brade!!

4
6. Klik kolom klik disini untuk bikin session, jika yes, kita coba upload shell dengan ekstensi phtml
4
7. akses shell target.sch.id/files/tugas/tgs-ganteng.phtml
Note :
* karena metode ini menyangkun web indo jangan tebas index yak :*
 
Comment Using!!

No comments:

Post a Comment