Bypass Admin Perpustakaan
Assalamualaikum Wr.Wb berjumpa lagi dengan saya kembali, pada kesempatan kali ini Mr. F-O'C mau ngajarin kalian cara Deface lagi nih, lumayan lah bisa di jadiin untuk mengisi waktu luang sembari menunggu beduk :v
Sebenarnya ini adalah Deface methode lama gan, cuman di sini saya sudah merakit Dork terbarunya supaya kelihatan lebih jozz nantinya. Baiklah kita tidak usah berlama - lama lagi, kuy simak dan peraktekan Tutorial yang saya berikan di bawah ini.
Dork : inurl:/apps/login
inurl:/depan/cari_buku
Usename : '="or'
Password : '="or'
1. Pertama silahkan buka browser kalian, terserah mau pakai browser apa.
2. Kemudian salin salah satu Dork yang saya berikan di atas tadi, kemudian tempel di browser dan klik Enter.
3. Pilih salah satu target website yang kalian suka, terserah mau pilih yang mana aja.
4. Kemudian scroll sedikit layar kalian kebawah sampai menemukan tombol login admin "Klik Disini"
5. Untuk username dan password silahkan isi dengan memasukkan ('="or') tanpa tanda kurung, di atas juga sudah saya tuliskan.
6. Jika sudah selesai memasukkan username dan password, kita langsung klik login saja untuk masuk ke dashboard adminnya.
7. Jika vuln kalian akan langsung di bawa ke halaman dashboard, jika tidak silahkan cari target yang lain yang masih vuln.
8. Sekarang tinggal upload saja shell kalian, tapi saya rasa tidak bisa untuk di upload shell, karena semua websitenya sudah saya coba.
9. Jika websitenya tidak bisa untuk di tanami shell, kita edit pagenya saja gan.
10. Silahkan klik Konfigurasi > Nama Perpustakaan. Nah di situ silahkan kalian rubah semuanya, misal Hekel by bla bla, pokoknya terserah dah.
11. Terakhir tinggal kita klik submit, maka Nama dan Logo website tersebut akan berubah secara otomatis.
Sekian tutorial dari saya untuk hari ini, lebih kurang saya mohon maaf ^_^
Sebenarnya ini adalah Deface methode lama gan, cuman di sini saya sudah merakit Dork terbarunya supaya kelihatan lebih jozz nantinya. Baiklah kita tidak usah berlama - lama lagi, kuy simak dan peraktekan Tutorial yang saya berikan di bawah ini.
Dork : inurl:/apps/login
inurl:/depan/cari_buku
Usename : '="or'
Password : '="or'
1. Pertama silahkan buka browser kalian, terserah mau pakai browser apa.
2. Kemudian salin salah satu Dork yang saya berikan di atas tadi, kemudian tempel di browser dan klik Enter.
3. Pilih salah satu target website yang kalian suka, terserah mau pilih yang mana aja.
4. Kemudian scroll sedikit layar kalian kebawah sampai menemukan tombol login admin "Klik Disini"
5. Untuk username dan password silahkan isi dengan memasukkan ('="or') tanpa tanda kurung, di atas juga sudah saya tuliskan.
6. Jika sudah selesai memasukkan username dan password, kita langsung klik login saja untuk masuk ke dashboard adminnya.
7. Jika vuln kalian akan langsung di bawa ke halaman dashboard, jika tidak silahkan cari target yang lain yang masih vuln.
8. Sekarang tinggal upload saja shell kalian, tapi saya rasa tidak bisa untuk di upload shell, karena semua websitenya sudah saya coba.
9. Jika websitenya tidak bisa untuk di tanami shell, kita edit pagenya saja gan.
10. Silahkan klik Konfigurasi > Nama Perpustakaan. Nah di situ silahkan kalian rubah semuanya, misal Hekel by bla bla, pokoknya terserah dah.
11. Terakhir tinggal kita klik submit, maka Nama dan Logo website tersebut akan berubah secara otomatis.
Sekian tutorial dari saya untuk hari ini, lebih kurang saya mohon maaf ^_^