BackBox Indonesia

Full Version: Penetration Testing website mining.gov.mm dengan DVWA brute force / Bypass SQL Login
You're currently viewing a stripped down version of our content. View the full version with proper formatting.
Assalamualaikum , Kali ini saya akan membagikan cara meretas website Pertambangan Myanmar . Lansung saja ke TKP :

Vulnerable type: MS SQL injection

Step ke satu , saya menemukan halaman admin website dengan menggunakan Havij .

[Image: 1.png]

Step ke dua , kita gunakan cara DVWA brute force authentication Attack dengan Burp Suite .


[video=dailymotion]https://www.youtube.com/watch?v=80B3l9TgrNY[/video]

atau saya menggunakan pencarian google untuk mencari Exploit kepada web tsb ..

[Image: 1.png]
lihat url paling bawah , saya menggunakan url tsb ..

saya mencoba memasukan =
username : administrator') or ('1'='1
password : administrator') or ('1'='1
[Image: 1.png]
wow , dan ternyata saya berhasil memasuki kedalam admin panel website tsb ..
[Image: 1.png]
saya mencoba menupload shell asp, ...
dan ternyata berhasil :D

[Image: 1.png]
Sekian dan terimakasih ...
(03-09-2016, 07:13 AM)bajigur Wrote: [ -> ]Assalamualaikum , Kali ini saya akan membagikan cara meretas website Pertambangan Myanmar . Lansung saja ke TKP :

Vulnerable type: MS SQL injection

Step ke satu , saya menemukan halaman admin website dengan menggunakan Havij .

[Image: 1.png]

Step ke dua , kita gunakan cara DVWA brute force authentication Attack dengan Burp Suite .


[video=dailymotion]https://www.youtube.com/watch?v=80B3l9TgrNY[/video]

atau saya menggunakan pencarian google untuk mencari Exploit kepada web tsb ..

[Image: 1.png]
lihat url paling bawah , saya menggunakan url tsb ..

saya mencoba memasukan =
username : administrator') or ('1'='1
password : administrator') or ('1'='1
[Image: 1.png]
wow , dan ternyata saya berhasil memasuki kedalam admin panel website tsb ..
[Image: 1.png]
saya mencoba menupload shell asp, ...
dan ternyata berhasil :D

[Image: 1.png]
Sekian dan terimakasih ...
Mantab,mas.
Ditunggu postingan2 yang lainnya. :D
komen ^_^ ~