News Ticker

Deface CMS Balitbang Versi 3.5.5 dengan CSRF Online

By Zetya IDN - Tuesday, March 21, 2017 14 Comments


Deface CMS Balitbang Versi 3.5.5 dengan CSRF Online



Assalamu'alaikum Wr. Wb.

yep, kali ini w bakal share metode Deface CMS Balitbang Versi 3.5.5 , metode ini adalah lanjutan dari metode CMS Balitbang 3.5.3 yang banyak di share di blog blog lain.
oke, langsung aja gausah kelamaan :'v Time is Mirror :v

Baca juga : 

Dork : "intext:Tim Balitbang versi 3.5.5"
kembangin pake imajinasi artis - artis JAV kayak Tsubasa Ozora misalnya :'v



Langkah - Langkahnya :
1. Dorking gugel, atau dimana aja terserah se enak lu :v



2. Buka CSRF tadi, isi kolom kolom terserah





3. Jika sudah klik next, Maka akan muncul kolom baru


4. Isi captcha nya, lalu klik go, nanti akan muncul di kolom target




5. Jika sudah klik kolom klik disini, Maka akan muncul validasi membernya, lalu klik kolom lewat sini brade!!


6. Klik kolom klik disini untuk bikin session, jika yes, kita coba upload shell dengan ekstensi phtml



7. akses shell target.sch.id/files/tugas/tgs-ganteng.phtml


Note :
* karena metode ini menyangkun web indo jangan tebas index yak :*

untuk lebih jelasnya bisa lihat videonya di bawah ini :D





Credit and Thanks to :
TKJ Cyber Art (base CSRF Online)
Owl Squad
Blck0wl?
Berandal
Rizky21ID
Z3U54774CK
Artefvcker
and all member Owl Squad


Best Regards,
Zetya


POPULAR ARTICLES :


14 comments to ''Deface CMS Balitbang Versi 3.5.5 dengan CSRF Online"

ADD COMMENT
  1. Njir Format File Tidak Dianjurkan :/ kok gitu :V padahal yes tulisannya

    ReplyDelete
  2. hahaha itu web sekolah udah gak vurln lagi. udah di deface abis sama Indonesia To World Team.

    ReplyDelete
  3. CSRF Onlinenya Udah Kaga Bisa 404 Not Found Mulu -_-

    ReplyDelete
  4. Minta Source Code Csrf Nya Dong Ter

    ReplyDelete
  5. kok captchanya gak keluar gambar

    ReplyDelete
  6. captcha eror min

    ReplyDelete
  7. Bang Link nya error

    ReplyDelete
  8. mhank itu web csrfnya kaga bisa, bisa minta tolong kirimin Source Code Csrf Nya ke gmail ane mhank, ini gmailnya : kang.ember1@gmail.com #thx

    ReplyDelete