pertama siapkan bahan - bahanya :
1. script CSRF : DOWNLOAD
2. shell BackDoor :
IndoXploit: DOWNLOAD
B374K : DOWNLOAD
pilih yang mana saja terserah kalian
3. Dork :
Inurl:wp-content/themes/shepard
inurl:wp-content/themes/money
Inurl:wp-content/themes/clokstone
Inurl:wp-content/themes/ambleside
Inurl:wp-content/themes/pacifico
4. nitip nick : ./Bazengers
kalo semuanya sudah siap mari kita beraksi...
1, pertama dorking dulu seperti biasa dengan dork yang sudah saya sediakan
2. pilih salah satu target, semuanya juga gak papa :V yang penting vuln.
setelah itu rubah urlnya dari images menjadi theme.
contoh :
http://maynetree.com/wp-content/themes/Clockstone/images/
di ganti menjadi :
http://maynetree.com/wp-content/themes/Clockstone/theme
3. buka CSRF.html yang sudah kalian buka tadi menggunakan text editor, notepad, atau yang lainya, lalu ubah URLTARGET dengan url target kita tadi, lalu save.
4. buka file CSRF.html yang sudah kita edit tadi, lalu akan muncul upload bottom, pilih shell yang sudah kalian doenload tadi lalu klik upload.
5. stelah itu tingal exploit shell kalian, caranya? use your brain..!! jan maunya di suapin mulu...
sekian dulu postingan Cara Deface poc CSRF ( Cross Site Request Forgery ) dari saya semoga bermanfaat, terus belajar dan trus berkarya sekian dan sampai jumpa di tutorial berikutnya...
Mantaps...kebetulan lagi mendalami rss ..ini hobbyku mantap jiwa bang
ReplyDeleteTAI JRI
ReplyDelete