Salam sejahtera bagi kita semuaaa!! Allhamdullilah saya masih diberikan nikmat olaeh yang maha kuasa untuk dapat menulis dan membagikan ilmu bagi sobat sekali. Kali ini saya akan share cara meretas sebuah website dengan menggunakan tools Havij. Sebelumnya Havij merupakan sebuah software yang digunakan oleh webmaster atau parah ahli IT untuk mengetes dan menginjeksi celah SQL Injention sebuah website dengan mudah. Selain itu Havij dilengkapi oleh admin finder dan MD5 password hash decrypt yang berguna untuk memudahkan dalam membobol sebuah website.
Bahan : Havij 1.7 Pro
Tutorial :
1. Ketik salah satu dork SQL Injection dan search di Google.
2. Setelah menemukan target, berikan tanda kutip di akhir url. Contoh : www.site.com/project.php?id=31'
Jika muncul 'You have error on your SQL Syntax' 'Warning_SQL_Blabla' dll, maka ada celah SQL Injection di website tersebut dan kita dapat mengeksploitasi celah web tersebut dengan Havij.
3. Masukan link target anda yang telah vuln SQL Injection dan klik analyze
4. Setelah di klik Analyze tunggu hingga prosesnya selesai. Dan jika berhasil ada tulisan berwarna hijau, ada current DB nya dan Status : I'm IDLE.
5. Lalu klik Tables lalu muncul subtablesnya, klik salah satu dan pilih get tables.
6. Setelah muncul subtablesnya klik salah satu subtables dan klik get coloumns. Jika telah selesai klik dan muncul sub coloumnsnya klik get data. dan saya menemukan data untuk login admin.
Username dan admin password telah kita dapat, nah sekarang terserah kita mau diapain. Saran saya jangan terlalu diobrak-abrik websitenya, kasihan adminnya. Cukup upload shell dan tinggalkan file saja atau edit artikel saja, Jika sobat mau ganti Index.php jangan lupa dibackup dulu.
https://www.youtube.com/channel/UC5H4CuiQ9_hXO1Mja-43G0g
https://www.youtube.com/channel/UC5H4CuiQ9_hXO1Mja-43G0g
https://www.youtube.com/channel/UC5H4CuiQ9_hXO1Mja-43G0g
https://www.youtube.com/channel/UC5H4CuiQ9_hXO1Mja-43G0g
https://www.youtube.com/channel/UC5H4CuiQ9_hXO1Mja-43G0g
https://www.youtube.com/channel/UC5H4CuiQ9_hXO1Mja-43G0g
https://www.youtube.com/channel/UC5H4CuiQ9_hXO1Mja-43G0g
https://www.youtube.com/channel/UC5H4CuiQ9_hXO1Mja-43G0g
0 komentar:
Posting Komentar