-->

Cara Deface poc CSRF ( Cross Site Request Forgery )

Cara Deface poc CSRF ( Cross Site Request Forgery )- selamat malam guys..!! sudah lama kita tidak membahas tentang deface dan kali ini saya akan memberikan tutorial deface method CSRF ( Cross Site Request Forgery ), sebenarnya ini tutorial sudah lama sekali dan termasuk tutorial yang masih pemula seperti saya, tapi teknik ini juga masih sering di gunakan oleh defacer - defacer lainya karna teknik ini tergolong sangat mudah untuk di lakukan, baiklah kita langsung saja masuk ke tutorialnya ....

pertama siapkan bahan - bahanya :

1. script CSRF : DOWNLOAD 

2. shell BackDoor :
  IndoXploit: DOWNLOAD
  B374K : DOWNLOAD
 pilih yang mana saja terserah kalian

3. Dork :

 Inurl:wp-content/themes/shepard
 inurl:wp-content/themes/money
 Inurl:wp-content/themes/clokstone
Inurl:wp-content/themes/ambleside
Inurl:wp-content/themes/pacifico

4. nitip nick : ./Bazengers

kalo semuanya sudah siap mari kita beraksi...

1, pertama dorking dulu seperti biasa dengan dork yang sudah saya sediakan


2. pilih salah satu target, semuanya juga gak papa :V yang penting vuln.
    setelah itu rubah urlnya dari images menjadi theme.
    contoh :
    http://maynetree.com/wp-content/themes/Clockstone/images/
    di ganti menjadi :
    http://maynetree.com/wp-content/themes/Clockstone/theme
   
3. buka CSRF.html yang sudah kalian buka tadi menggunakan text editor, notepad, atau yang lainya,      lalu ubah URLTARGET dengan url target kita tadi, lalu save.


4. buka file CSRF.html yang sudah kita edit tadi, lalu akan muncul upload bottom, pilih shell yang sudah kalian doenload tadi lalu klik upload.



5. stelah itu tingal exploit shell kalian, caranya? use your brain..!! jan maunya di suapin mulu...

sekian dulu postingan Cara Deface poc CSRF ( Cross Site Request Forgery ) dari saya semoga bermanfaat, terus belajar dan trus berkarya sekian dan sampai jumpa di tutorial berikutnya...

Related Posts

2 comments

Post a Comment

Subscribe Our Newsletter