Blogger Widgets WELCOME TO MY BLOG FRANZ ORLANDO !WE ARE PATNER COMMUNITY! JIKA ADA YANG INGIN BERTANYA SILAHKAN CONTACT FACEBOOK

iklan

.....

IKLAN

animasi

Selasa, 10 Mei 2016

CARA DEFACE MENGGUNAKAN HAVIJ

Salam sejahtera bagi kita semuaaa!! Allhamdullilah saya masih diberikan nikmat olaeh yang maha kuasa untuk dapat menulis dan membagikan ilmu bagi sobat sekali. Kali ini saya akan share cara meretas sebuah website dengan menggunakan tools Havij. Sebelumnya Havij merupakan sebuah software yang digunakan oleh webmaster atau parah ahli IT untuk mengetes dan menginjeksi celah SQL Injention sebuah website dengan mudah. Selain itu Havij dilengkapi oleh admin finder dan MD5 password hash decrypt yang berguna untuk memudahkan dalam membobol sebuah website.

Bahan             :    Havij 1.7 Pro
                             Google dork for SQL Injection

Tutorial          :
1. Ketik salah satu dork SQL Injection dan search di Google.


2. Setelah menemukan target, berikan tanda kutip di akhir url. Contoh : www.site.com/project.php?id=31'
Jika muncul 'You have error on your SQL Syntax' 'Warning_SQL_Blabla' dll, maka ada celah SQL Injection di website tersebut dan kita dapat mengeksploitasi celah web tersebut dengan Havij.

3. Masukan link target anda yang telah vuln SQL Injection dan klik analyze

4. Setelah di klik Analyze tunggu hingga prosesnya selesai. Dan jika berhasil ada tulisan berwarna hijau, ada current DB nya dan Status : I'm IDLE.

5. Lalu klik Tables lalu muncul subtablesnya, klik salah satu dan pilih get tables.

6. Setelah muncul subtablesnya klik salah satu subtables dan klik get coloumns. Jika telah selesai klik dan muncul sub coloumnsnya klik get data. dan saya menemukan data untuk login admin.

Username dan admin password telah kita dapat, nah sekarang terserah kita mau diapain. Saran saya jangan terlalu diobrak-abrik websitenya, kasihan adminnya. Cukup upload shell dan tinggalkan file saja atau edit artikel saja, Jika sobat mau ganti Index.php jangan lupa dibackup dulu.

Sekian, semoga tutorial yang saya bagikan ini dapat bermanfaat bagi kita semua. Jika sobat tidak mengerti bisa menanyakannya dikolom komentar dibawah postingan ini. Terima kasih!
https://www.youtube.com/channel/UC5H4CuiQ9_hXO1Mja-43G0g
https://www.youtube.com/channel/UC5H4CuiQ9_hXO1Mja-43G0g
https://www.youtube.com/channel/UC5H4CuiQ9_hXO1Mja-43G0g
https://www.youtube.com/channel/UC5H4CuiQ9_hXO1Mja-43G0g
https://www.youtube.com/channel/UC5H4CuiQ9_hXO1Mja-43G0g
https://www.youtube.com/channel/UC5H4CuiQ9_hXO1Mja-43G0g
https://www.youtube.com/channel/UC5H4CuiQ9_hXO1Mja-43G0g
https://www.youtube.com/channel/UC5H4CuiQ9_hXO1Mja-43G0g

0 komentar:

 
Folow my ig @franzorlandoo Folow my ig @franzorlandoo WELCOME TO MY BLOG FRANZ ORLANDO @FRANZORLANDOO