Deface Metode Bypass Sql Login Beserta Dork Terbaru!!
Hallo kembali lagi di Defnilay - Blog pada artikel kali ini saya akan menjelaskan bagaimana cara Deface Metode Bypass Sql Login Beserta Dork Terbaru!! Oke langsung aja simak artikelnya!
Bypass Sql Login
Metode Bypass Sql Login. Apa perbedaan antara Bypass Sql Login dan Bypass Admin? Jika ada yang bertanya seperti ini jawabannya sama. Kedua metode ini sebenarnya membobol dashboard admin menggunakan bug dari SQL yang terdapat di database situs.
Mungkin yang berbeda adalah metode default admin. Metode ini tidak memanfaatkan bug. Defacer hanya menebak username dan password default admin, misalnya: Admin/Admin, Admin/Admin123, User/@admin dan masih banyak lagi. Tapi kami tidak membahas itu, Kami akan membagikan Cara Bypass SQL Login.
Setelah Anda memahami tentang perbedaan metode di atas. Sekarang kita terus belajar bagaimana login SQL dapat menembus form login sebuah website. Seseorang yang menggunakan cara ini tanpa harus mengetahui username dan password akan tetap bisa login hanya dengan menggunakan script: or 1=1 limit 1 — -+ or atau ‘=”or’ . Mengapa ini bisa terjadi? karena tidak ada pemfilteran karakter yang menghasilkan bug, di mana seseorang dapat memasukkan kueri injeksi.
Tidak semua situs web yang memiliki formulir login dapat diimplementasikan dengan melewati login SQL. Untuk mencari websitenya juga harus menggunakan admin bypass dork. Berikut adalah beberapa dork untuk menemukan situs web vuln.
Atau bisa juga ditambah dengan site :? Sebagai contoh
Dork
inurl:/admin/ intitle:Admin Panel site:id
inurl:/adminpanel/ext:php site:.com
inurl:/panel/ "login" site:.in
inurl:/backend/login.php intext:"login"
inurl:manager intitle:Admin Panel
inurl:/admin2/ ext:php
inurl:/admin/ ext:php
inurl:/adminpanel/ext:php
inurl:/admin_panel/
inurl:/adminpanel/ intitle:manager
inurl:/admin/ intitle:Admin Panel
intext:manager intitle:Admin Login
Penutup
Mungkin itu saja yang bisa saya sampaikan di artikel kali ini tentang "Deface Metode Bypass Sql Login Beserta Dork Terbaru!!" Semoga bermanfaat kurang lebihnya mohon maaf, Terimakasih.