Cara Deface Metode Bypas Admin
Assalamualaikum wr.wb
Hallo gaes kembali lagi bersama saya N00bs 0nLy dan anggota offical Strict Cyber Security lainya yg tercinta:v
Oke pada kesempatan kali ini gua bakal kasih tutorial cara deface poc Bypas Admin. Oke Gapake lama langsung saja mulai sayang:)
Bahan²:
1.Kesabaran,Orang sabar di sayang gua:*
2.Dork:
-inurl:/joomla/installation/index.php
-inurl:/Admin.aspx
3.Script Deface
4.Kuota
5.udud biar paru paru smile:)
6.kopi biar makin happy:)
Langkah:
1.Dorking dahulu untuk mencari target nya menggunakan Dork diatas:) Karna saya sudah mempunyai target saya akan menggunakan target saya ya gaes.
Live target: http://npchitbaragaon.in/Admin.aspx
2.Kalo sudah nge dorking kalian pilih salah satu target nya ya gaes:)
3.Kalo sudah masuk ke target nya kalian akan menemukan tempat login seperti dibawah ini,Dan untuk ussername dan passwornya adalah:
-Ussername: '="or'
-Password: '="or'
4.Jika berhasil kalian akan masuk ke halaman admin nya seperti gambar di bawah ya gaes, kalo tidak berhasil sopastel cari target lain sayang^_^
5.Kalo sudah masuk kalian langsung saja pencet Notice ya sayang maka akan muncul seperti ini
6.Nah jika sudah masuk ke Notice Kalian Klik Edit Notice Ya Sayang seperti di bawah ini >_<
7.Jika sudah kalian pencet edit di samping pojok kanan ya gaes nanti akan muncul seperti di bawah ini. Dan jika sudah kalian isi sesuka kalian dan masukan tanggal dan tahun yang benar,Jika sudah kalian masukan script deface/shell kalian kalo suport untuk upshell, Klo sudah lalu jika berhasil akan ada tulisan sukses
8.Jika sudah berhasil kalian pilih Edit Notice diatas nya lalu akan kembali ke halaman sebelum nya dan kalian Langsung panggil saja hasil nya Caranya? Kalian hapus url nya sampe di tulisan notice lali tambahkan nama script atau shell kalian,Contoh:
Http://site.com/admin/notice/script deface kalian.html Nah jika sudah kalian klik enter deh dan berhasil seperti di bawah ini hehe:)
Hasil:
http://npchitbaragaon.in/admin/notice/me.html
9.Oke mungkin sekian saja tutorial dari saya jika kurang jelas kalian bisa tonton video saya di bawah ini.
Thanks to offical member Strict Cyber Security : Well_Know - Yuuki403 - ./BE64L - Tn. Sweeper - Mr. STAR - SuapNasi1 - Blanc404 - Mr.Zoel - Tuan Layn - Mr. Gafit
Mantap ster
BalasHapusThanks bro:)
HapusThanks yh
BalasHapusHehe siap kang
HapusKomentar ini telah dihapus oleh pengarang.
BalasHapusGud
HapusHELLO 1
BalasHapusPadat dan jelas tutorialnya beb
BalasHapus<svg/onload=alert(1);
Hapus