Cara Deface Dengan COM SEXY Menggunakan CSRF COM SEXY
Yoo whats`up hekel2 indonesia, kali ini ane mau posting tentang deface lagi, Yaa, emang juga dahh lama gak posting tentang deface. oke, langsung simak aja caranya..
- Alat Perang :
- Yang pertama, ngedork dulu. kalo udah dapet target masukin xploit nya. Ex : http://www.gretm.fr/components/com_sexycontactform/fileupload/index.php
ciri-ciri vuln kek gini
- Kalo udah dapet yang vuln, edit link yang ada di CSRF nya dengan site ente.

- Terus buka csrf nya, Upload shell/script deface
- Yeahh? kok gini?
ini tandanya berhasil di upload :)
- Buat load file yang udah di upload tadi di target.com/[path]/components/com_sexycontactform/fileupload/files/file_ente.php ex : http://www.gretm.fr/components/com_sexycontactform/fileupload/files/mimin.htm | https://defacer.id/194536.htmlOke, sekian dulu tutorial hari ini, semoga bisa membantu. Terimakasih ^_^


