Bypass Admin Login di CMS Amin'Z Tech

Oke langsung aja mas bro .. seperti judul diatas Big Grin Big Grin yaitu Bypass admin login di CMS Amin'z Tech.

Pertama Download dulu Alat tempurnya ..
Live HTTP Headers

Install dulu Live http headers nya (Khusus Moozila Firefox)

Jika sudah , kita cari targetnya dulu ..

Contoh saya mendapatkan targetnya

http://gulshanimpex.com/
Maka tambahkan /panel/ dibelakang domain .
Maka akan menjadi http://gulshanimpex.com/panel/

Lalu Masukkan ID PASS

Username : '=' 'or'
Password : '=' 'or'

Image has been scaled down 45% (800x362). Click this bar to view original image (1439x650). Click image to open in new window.
[Image: 1.jpg]



Sekarang Jika bisa bypass maka dia akan otomatis masuk di dashboard admin Big Grin

Lalu bagaimana cara upload shell nya ??
Sekarang tambahkan targetnya dengan link berikut /emsection.php?MsID=1&LngID=en
Maka dia akan menjadi seperti link dibawah ini Smile

http://gulshanimpex.com/panel/emsection....1&LngID=en

Lalu sedikan 1 shell berformat JPG Smile , bagaimana cara format shell agan?
agan tinggal renamekan saja menjadi nama file.jpg Smile

Sekarang Jika sudah masuk ke tempat Upload Smile Sekarang buka Live HTTP Headers nya

Live http headers terletak di Tools >> Live HTTP Headers ujung atas Moozila agan ..

Untuk shell jpg ga usah pusing2 Big Grin tinggal rename shell.php menjadi shell.jpeg

ekarang Upload shell jpg agan , dan jangan lupa disaat kita upload LIVE HTTP HEADERS arus dibuka dolo , baru di Submit , biar disaat kita submit data2nya bisa kita lihat disana Smile , Sama persis dengan TAMPER DATA Smile

Jika sudah upload maka agan Lihat di LIVE HTTP HEADERS nya Smile
Sekarang kita cari shell kita tadi di LIVE HTTP HEADERS nya Smile , nama shell saya yaitu 1.jpg Smile

[Image: Screenshot_2.jpg]


Kamu klik shell kamu tadi lalu klik REPLAY maka tampilannya seperti berikut :
[Image: Screenshot_3.jpg]


Sekarang kalian cari nama shell agan tadi di KOTAK NOMOR 2 , lalu rename 1.jpg atau namashellagan.jpg menjadi 1.php atau naamfile.php Smile

[Image: Screenshot_4.jpg]


Lalu Klik Replay Smile

Selanjutnya untuk mencari shell kalian tadi, kalian tinggal menambahkan panel/upload/desc/main_1.php

contoh : localhost/panel/upload/desc/main_1.php

Sekian tutorial dari saya Smile Semoga aja berguna buat agan Smile


Sumber : http://forum.idca.or.id/showthread.php?tid=1990

Title : Hacking
Previous
Next Post »
Thanks for your comment