Hai jumpa lagi dengan saya,kali ini saya
akan share cara deface bypass SQL login.
Oke langsung aja.....
Bahan bahannya
dork :
inurl:/admin/login.php
intext:”admin panel” site:.in
{ Kembangin lagi }
Bypass SQL login:
user : ' or 1=1 limit 1 -- -+
pw : ' or 1=1 limit 1 -- -+
Pertama dorking dulu pake dork di atas
pilih salah satu web
masukan user dan pw nya
jika vuln kalian akan di bawa ke dashboard admin
nah kalian tinggal cari tempat upload nya
nah di sini tempat upload nya ada di gallery
langsung aja kalian upload shell
cara akses shell nya?
kalian klik saja gambar yang rusak
boooommm!!!!
kalo dah upload shell terserah kalian mau di apakan web nya
Yah, sampai sini saja
Happy learning