COVIL HACKER

, ! .


» COVIL HACKER » Vulnerabilidades de aplicativos da Web » Site Hack para Iniciantes | Csrf on-line, upload de html


Site Hack para Iniciantes | Csrf on-line, upload de html

1 2 2

1

Olá a todos, Para iniciantes, mostrarei como carregar nosso índice .html para o site aberto via Csrf online.

Dork: inurl:wp-content/themes/Ghost/ [

Desenvolvível ] Pesquisamos nosso Dork no Google.

https://forumupload.ru/uploads/001b/c9/09/2/t461889.png

Estamos abrindo os sites emergentes em uma nova guia.
e excluímos esta parte do site aberto na url /wp-content/themes/Ghost/plugins/.
e cole este código em vez disso

Explorar: /wp-content/themes/Ghost/includes/uploadify/upload_settings_image.php

https://forumupload.ru/uploads/001b/c9/09/2/t697823.png

E devemos nos deparar com este erro. Em seguida, copiamos o link completamente e o colamos na seção Csrf Online TARGET.
Escrevemos dados de arquivo na seção Post File.

https://forumupload.ru/uploads/001b/c9/09/2/t553198.png

Em seguida, pressionamos o alvo de bloqueio e o botão Selecionar arquivo aparecerá. Selecionamos nosso índice com extensão .html pressionando o botão.

https://forumupload.ru/uploads/001b/c9/09/2/t604111.png

Em seguida, pressionamos o botão UPLOAD

https://forumupload.ru/uploads/001b/c9/09/2/t206371.png

Pressionar o botão Upload nos redirecionou para esta página. Agora

/wp-content/themes/Ghost/includes/uploadify/upload_settings_image.php estamos excluindo este código da url.
e, em vez disso, inserimos o seguinte código.

/wp-content/uploads/settingsimages/index.html

e assim lançamos nosso index.

0

2


» COVIL HACKER » Vulnerabilidades de aplicativos da Web » Site Hack para Iniciantes | Csrf on-line, upload de html


|