DEFACE WEB SEKOLAH DENGAN XSS/JSO


Hai hai hai braderr, kali ini saya kembali memberikan tutor defacing. Saya harap kalian sudah pada paham ya, apa itu arti deface. Tapi sebelum lanjut ke tutor, saya mau beri tau ke kamu, bahwa aksi defacing merupakan suatu hal atau kegiatan yang tidak dapat di benarkan. Jadi saya tidak tanggung jawab ya braderrr, jadikan pembelajaran saja. Yuk langsung gaskeunn.
  • Alat tempur :
  1. Script deface (ga punya? bikin dong)
  2. Script jso (ga punya? Cek caranya Di sini)
  3. Vpn biar ga keciduk wkwk
  4. Kuota dong pastinya

  • Persiapan tempur :
Dork =
intitle:"Aplikasi Sistem Informasi Kelulusan" 
inurl://hubungi.php site:sch.id 
inurl://admin/hubungi.php site:sch.id
dah lah, kembangin sendiri pake otak kalian wkwk

Exploit =
/index.php?page=contact
Akses halaman deface =
(+) random/admin/hubungi.php
Contoh : site.sch.id/kelulusan/admin/hubungi.php
  • Saatnya tempur :
Dorking dulu seperti biasa


Jika target sudah dapat, langsung tambahkan exploitnya. Contoh : site.sch.id/unbk/index.php?page=contact

Silahkan isi semua form


Ikuti seperti ini ya brader, khusus pesan di isi dengan script jso kalian


Kirim pesan, dan panggil scriptnya (akses halaman deface di awal tadi)


Duarrr, pertempuran di menangkan oleh mu hehe. Tinggal mirror aja deh biar makin kece. Oke sampe sini dulu brader, sampe jumpaa muachh

Post a Comment

Previous Post Next Post

Contact Form