Oke guys, kali ini gw bakal sharing tutorial cara deface poc Aplikasi kartu pelajar with CSRF.

Bahan-bahan yang di perlukan :
- CSRF here.
- Shell here.

Dork : intext:Responsive image aplikasi kartu pelajar.


Exploit : user/aksi/ubah_pelajar.php


Lokasi shell : http://site.com/img/urshell.php

Langkah-langkah : 

1. Dorking dulu sampe dapet target, ciri-ciri vuln bakal ada tulisan kek gini.


2. Kalian salin domain beserta exploitnya terus ke csrf, pastekan targetnya, postfile isi dengan "gambar" terus "Lock Target".

3. Setelah itu kalian tinggal upload shell atau sc depes kalian, lalu tinggal akses deh shellnya:>.