Cara Deface dengan Italian Sites Bypass Admin Vulnerability


Assalamualaikum :)

Perkenalkan saya admin LDera, jarang ngepost soalnya newbie :3 (kadang males juga :v)
Oke langsung aja, kali ini saya akan memberikan tutor Italian Sites Bypass Admin


- Dork (bisa dikembangin sendiri):

  • inurl:/ADMIN/login.htm intext:<% if session("uid")="" then response.redirect("login.htm") %>
  • inurl:/ADMIN/login.htm intext:<% if session




Langsung aja search dorknya di google


Nah kan banyak tuh, tinggal pilih aja, tapi inget gak semuanya bisa
Kalo udah dapet salah satu, masuk aja, maka tampilannya gini nih :


Nah sekarang isi kolom username sama passwordnya :

User: '=' 'or'
Pass: '=' 'or'


Tinggal login dah, sambil doa dikit biar lancar :v
Tuh berhasil login, silahkan mau diapain aja, tapi inget, dosa gak ane yg tanggung, tutorial ini dibuat untuk pembelajaran semata, bukan untuk kejahatan :)



Note : Bisa upload shell juga pake Tamper Data

Sekian dari ane, terima kasih.

Wassalamualaikum :)

Share this

Related Posts

Previous
Next Post »

1 comments:

comments