Senin, 14 Januari 2013

Desarrollado Web Peru - Default Login & Acces SQLI Vulnerability

Leave a Comment
Jumpa lagi bersama saya admin paling ganteng yang terlahir tampan :v
kali ini saya akan membahas tentang "Desarrollado Web Peru - Default Login & Acces SQLI Vulnerability"

apa sih "Desarrollado Web Peru - Default Login & Acces SQLI Vulnerability" ???

yuk langsung aja, cekidot :D


Step By Step :

- Buka
Google lalu masukan Dork ini !!! Google Dork :
intext:"Desarrollado por:DesarrolloWebPeru"


- Pilih salah satu target sesuka anda, kemudian buka login page website tersebut :
http://www.site.com/control



- Lalu masukan Username dan Password Default, ingat yah ga semuanya Username dan PAssword Default

Username : Admin

Password : 12345

WOW berhasil masuk :v


  
- Langkah selanjutnya terserah anda mau di apakan itu websitenya, mau di upload shell juga boleh :D

Demo saya :

http://www.ryhconsultores.com/galeria/comp2/tn_161012050240.png 
  
Demo Site :
http://www.ryhconsultores.com/control 
http://www.sleephotelhuacho.com/control  
http://www.huarimarka.com/control  
http://municoris.gob.pe/control  
http://www.radioparaisofm.com/control  
http://www.sleephotelhuacho.com/control 

Step By Step "SQLI
Vulnerability"
exploit ini juga bisa menggunakan SQL Injection.
http://www.site.com/?p=detalle_&id=[SQLI DISINI]

0 komentar:

Posting Komentar