Bartes Dwiky
Admin

Online Tools

2019-12-19

Cara Deface Bypass Admin 2020

Bartes Dwiky »
Bartes Dwiky
Foto :
  • Cara Deface Bypass Admin 2020
Cara Deface Bypass Admin 2020
yX Media - Monetize your website traffic with us

© CCP - Programmers –

Mlm gan :V

Oke kali ini mimin bakal share lagi yaitu

"Cara Deface Bypass Admin"

Jadi ketahui dulu ya, bypass admin itu susah susah gampang, dan itu juga tergantung hoki dan cara dorkingnya.

Oke langsung saya kita mulai

Dork :

inurl:/admin.php "Login"

inurl:/adminpanel.php "login"

inurl:/admin_panel.php

"Admin Login"

"Admin Panel" "Login"

"Dashboard Admin" "login"

 

Kalian bisa kembangin lagi.

Selanjutnya kalian salin salah satu dork yang diatas, lalu kalian masukan ke kolom pencarian google/search engine.

Jika sudah di dorking, munculah beberapa website yang bertampilan login panel maupun login admin.

Tinggal kalian pilih salah satu web hasil dorking. Usahakan webnya bertampilan login ya.

Lalu kalian masukan username atau password seperti ini :

 

• Username : ' or 1=1 limit 1 -- -+

• Password : ' or 1=1 limit 1 -- -+

 

Jelaskan? Oke jika gagal login kalian cari web lainnya dengan cara dorking tadi ya,

Jika berhasil login dan masuk ke dashboard adminnya, kita tinggal cari tempat upload foto atau upload banner dll,

Jika ketemu. Kalian upload saja shell backdoor kalian, jika berhasil upload tinggal akses :D

Teken gambar/shell backdoor yang kalian upload tadi.. Lalu klik "Buka gambar di tab baru"

Jelaskan? Jika gagal upload, itu berati harus berformat png,jpg,jpeg,gif..

Jadi gimana  biar bisa upload backdoor?

Kita bisa gunakan bypass dengan SandroProxy atau bisa disebut Tamper Data,

Untuk tutorialnya nanti ya :V

 

Oke sekian sampe sini dulu moga bermanfaat dan waiting for next post.