Langsung ke konten utama

Cara deface Wordpress di android dan linux metode CSRF

Assalamu'alaikum ...

Disini ana akan membagikan sedikit ilmu yang ana punya yaitu deface masih newbie kk untuk cara deface nya .


ini dia hasilnya wkwk gabisa upload shell tapi tanpa exploit :P

Mau tau caranya ?
yuk lanjut .

Cara :
1). input dork to google :
       Dork : inurl:/wp-content/plugins/wp-dreamworkgallery
    mau ditambahin site negara mana juga boleh :D
 

2). Do'a :P
3). Ngaji :P
4). Download CSRF nya : ini linknya 
        jangan dirubah nanti gabisa , simpan dengan format namafile.html

jika sudah mendapatkan webnya buka CSRF nya jika di linux dengan texteditor atau leafpad jika di android dcoder atau filemanager , ubah yang ada tulisan http://site.com menjadi web yang ente pilih example : http://janganrecode.com dan save file .



 buka CSRF nya masukan script deface ente!




upload , jika ada tulisan seperti ini /wp-content/uploads/dreamwork/3961_uploadfolder/big/namascript.htm jika berbeda bisa gagal bisa work tergantung hoki :D




copy , seperti digambar dan tambahkan dibelakang link webnya




dan boooom!!!!!!
ga tipu-tipu kan wkwk .

dah sekian jangan lupa share ya jika kalian suka ^_^ .

Nanti akan ane buatin tutor bypas adminnya :)

Don't forget to follow my Instagram

Komentar