Penetration Testing website mining.gov.mm dengan DVWA brute force / Bypass SQL Login

by bajigur - 03-09-2016 at 07:13 AM
Junior Member
Posts:
1
Joined:
Mar 2016
Likes:
0
Reputation:
0
2 Year Of Member
#1
OP
Posted: 03-09-2016, 07:13 AM
Assalamualaikum , Kali ini saya akan membagikan cara meretas website Pertambangan Myanmar . Lansung saja ke TKP :

Vulnerable type: MS SQL injection

Step ke satu , saya menemukan halaman admin website dengan menggunakan Havij .

[Image: 1.png]

Step ke dua , kita gunakan cara DVWA brute force authentication Attack dengan Burp Suite .


[video=dailymotion]https://www.youtube.com/watch?v=80B3l9TgrNY[/video]

atau saya menggunakan pencarian google untuk mencari Exploit kepada web tsb ..

[Image: 1.png]
lihat url paling bawah , saya menggunakan url tsb ..

saya mencoba memasukan =
username : administrator') or ('1'='1
password : administrator') or ('1'='1
[Image: 1.png]
wow , dan ternyata saya berhasil memasuki kedalam admin panel website tsb ..
[Image: 1.png]
saya mencoba menupload shell asp, ...
dan ternyata berhasil :D

[Image: 1.png]
Sekian dan terimakasih ...
Reply
Find Posts
Satpam
Moderators
Posts:
33
Joined:
Mar 2016
Likes:
0
Reputation:
0
2 Year Of Member
#2
Posted: 03-09-2016, 07:25 AM
(03-09-2016, 07:13 AM)bajigur Wrote: Assalamualaikum , Kali ini saya akan membagikan cara meretas website Pertambangan Myanmar . Lansung saja ke TKP :

Vulnerable type: MS SQL injection

Step ke satu , saya menemukan halaman admin website dengan menggunakan Havij .

[Image: 1.png]

Step ke dua , kita gunakan cara DVWA brute force authentication Attack dengan Burp Suite .


[video=dailymotion]https://www.youtube.com/watch?v=80B3l9TgrNY[/video]

atau saya menggunakan pencarian google untuk mencari Exploit kepada web tsb ..

[Image: 1.png]
lihat url paling bawah , saya menggunakan url tsb ..

saya mencoba memasukan =
username : administrator') or ('1'='1
password : administrator') or ('1'='1
[Image: 1.png]
wow , dan ternyata saya berhasil memasuki kedalam admin panel website tsb ..
[Image: 1.png]
saya mencoba menupload shell asp, ...
dan ternyata berhasil :D

[Image: 1.png]
Sekian dan terimakasih ...
Mantab,mas.
Ditunggu postingan2 yang lainnya. :D
Reply
Find Posts
Junior Member
Posts:
33
Joined:
Mar 2016
Likes:
0
Reputation:
0
2 Year Of Member
#3
Posted: 03-09-2016, 11:47 AM
komen ^_^ ~
Reply
Find Posts
Register an account or login to reply
Create an account
Create a free account today and start posting right away. It only takes a few seconds.
Login
Log into an existing account.
1 Guest(s)