Tempat para Developer Gaptek

AD BANNER

30 August 2017

Tutorial Deface Teknik Bypass Admin Login

Assalamu'alaikum wr.wb

Sore guys!
Kali ini saya akan share tutorial deface menggunakan teknik bypass admin. Teknik bypass admin ini sering digunakan oleh saya sih, selain karena gampang, cocok juga buat pemula. Bypass Admin adalah teknik dimana queri sql dipaksa dimasukan pada form login yang nantinya akan dibaca oleh komputer sebagai sebuah intruksi login (karena intruksinya memaksa, jadi tanpa user&pass pun komputer akan memprosesnya). Langsung saja!

cara deface untuk pemula


Bahan :
1. Script/Shell
2. Mozilla 50.0 with Tamper Data Addon. Download [ Mozilla 50.0.exe via GoogleDrive ]

3. Dork :
- inurl:/backend/login.php intext:"login"
kembangkan sendiri dorknya, supaya dapet yang verawan :v

4. Exploit :
- '=''or'
exploit yang lainnya bisa dilihat disini



Tutorial :
1. Dorking target.

2. Masukan exploit pada form loginnya. jika exploitnya tidak berhasil, kalian bisa coba exploit yang lainnya DISINI. Note: tidak semua form login admin bisa di inject seperti ini. kalo gagal, mending cari target lain.
tutorial deface untuk pemula


2. Setelah login, cari halaman upload atau halaman add news atau apapun yang penting ada form uploadnya.
tutorial deface bagi pemula


3. Siapkan Shell/Script defacenya, tapi JANGAN dulu di upload. Untuk kali ini, saya memilih upload shell indoxploit. Note: karena target saya tidak mendukung upload php secara langsung, maka dari itu saya menggunakan Teknik Bypass Extension. sebelumnya juga extensi shell idx nya ditambah .jpg/.png dulu. Jika target kalian support upload php, lewat saja teknik ini, langsung upload saja dan skip ke STEP 8.
cara deface mudah untuk pemula


4. Buka Addon Tamper Data dan Klik "Start Tamper" lalu upload.
tutorial deface paling mudah


5. Nanti muncul popup seperti berikut, hilangkan centang "Continue Tampering" lalu klik "Tamper".
deface untuk pemula


6. Akan muncul popup baru lagi, pada tab POST_DATA cari shell/script yang kalian upload.
deface bagi pemula


7. Tinggal hapus saja extensi jpg/png nya. nanti hasilnya akan seperti berikut. Lalu klik OK.
deface mudah untuk pemula


8. Jika berhasil, maka akan nampak notif bahwa upload sukses.
tutorial mudah deface untuk pemula


9. Sekarang tinggal akses shell/script yang diupload. Caranya edit news/image/post yang kalian buat tadi, lalu cari THUMBNAIL gambarnya dan DRAG & DROP ke AddressBar. lihat gambar.
tutorial deface bypass admin login


10. Maka hasilnya akan seperti ini.
cara deface teknik bypass admin


11. Tinggal EKSEKUSI. Kali ini saya hanya nitip file saja, tidak nebas INDEX.
tutorial bypass admin login

cara deface teknik bypass admin login


Selesai! Gampang kan? masih gagal? tanya di kolom komentar!

Oke sekian tutorial Deface Dengan Teknik Bypass Admin Login,
mohon maaf bila ada kesalahan.

Wassalamu'alaikum wr.wb

7 comments:

  1. bro tamper data nya gak bisa di pasang di mozilla 5.o

    ReplyDelete
  2. Thanks gan. It sang at membantu
    Hehe... Silahkan mampir gan sailing follow

    ReplyDelete
  3. Took me time to read all the comments, but I really enjoyed the article. It proved to be Very helpful to me and I am sure to all the commenters here! It’s always nice when you can not only be informed, but also entertained! https://onohosting.com/

    ReplyDelete
  4. your content is very inspiring and appriciating I really like it please visit my site for Satta King Result also check Satta king 24X7 and also check sattaking and for quick result check my site Satta matka and for super fast result check Satta king

    ReplyDelete
  5. NFT in Hindi-An NFT, which stands for a non-fungible token, is a unique unit of data employing technology that allows digital content.
    NFT Kya HaiAn NFT, which stands for a non-fungible token, is a unique unit of data employing technology that allows digital content.

    Jio Sim Home Delivery- see how to order jio sim from home.
    Metaverse kya hai- know what is metaverse.
    Web 3.0 kya hai- Know what is web 3.0 and how powerful it is.
    Blockchain kya hai-Know What Is blockchain
    RDP Server kya Hai

    ReplyDelete
  6. I really thank you for the valuable info on this great subject and look forward to more great posts. Thanks a lot for enjoying this best article with me. I am appreciating it very much! Looking forward to another great article. Good luck to the author! All the best! unlimited web hosting Sri Lanka

    ReplyDelete
  7. Wow! Such an amazing and helpful post this is. I really really love it. It's so good and so awesome. I am just amazed. I hope that you continue to do your work like this in the future also visit Now zoopup.

    ReplyDelete

###

AD BANNER