Deface Dengan Metode Bypass Sqli Login
Hallo Brader Bertemu Lagi Sama Gw NekellGanss. Pada kesempatan kali ini gw mau ngasih sedikit materi buat kalian ngeheked by lagi nih:D
Bahan yang di butuhkan:
- Dork : Inurl admin login Php india
inurl:/admin login site:uk
inurl:/login/login.php admin
inurl:/admin/login.asp
(Kembangin lagi pake otak b*kep kalian biar dapet yang perawan)
- Script Heked By Atau ShellBackdor Kalian.
- Face Gans Biar Kek Gw:v
- Sabar Lah Anjg Nama Nya Juga Ngehek.
Oke pertama-tama kita ngedork dulu pake Dork yang udah gw kasih di atas,kalo kalian punya Dork sendiri ya lebih bagus:v Terus tinggal kalian tambahkan /admin di belakang url web nya.
Contoh : site.col.mek/admin
Kalo vuln otomatis akan di bawa ke admin login,kalo ga vuln gimana Kell?ya cari lagi lah:v Ibaratnya lu punya cewe tapi cewe lu gabisa lu ajak enak enak,yaudh cari yg lain kan banyak aowkwowkw:v
Oke lanjut ke pembahasan nya.
Jika sudah menemukan target nya kalian langsung aja masukin U/P nya.
U/P : ' or 1=1 limit 1 -- -+
Contoh Nya Seperti Gambar Di Bawah!
Kalo sudah kalian isi U/P nya otomatis akan di arahkan ke Dashboard admin.
Tapi kalo ga di arahin ke dashboard admin/ U/P salah ya kalian cari lagi lahh kan katanya heker:*
Untuk yang berhasil masuk ke dashboard admin,kalian cari tempat upshell nya di 'Add-New,Add-Category,Add-Gallery' Atau apalah itu. Kalian cari cari aja sampe ketemu tempat upload nya.
Kalo gabisa upshell kalian pake SC JSO aja:v Kalo gatau cara bikin SC JSO nya kalian biar cari di google tutorial nya
Oke dah mungkin segini dulu ya brader. Semoga bisa membantu kalian dalam belajar tentang dunia perhekeran:D
See you...
#bypassadmin #bypasssqllogin #nekellganss #gt72
Posting Komentar
Harap berkomentar dengan sopan, dan jelas :)