gravatar

hack web gaya lama

Dork : inurl:contact_frm.php

setelah itu jika kk ud nemu target misal Http://site.com/contact_frm.php nah kk Hapus aja tuh contact_frm.php trus ganti ama Control Example : Http://site.com/contact_frm.php di rubah jadi http://site.com/Control ( intinya Contact_frm.php nya aja yang di Hapus misal ada web seperti Http://site.com/Reci...contact_frm.php <<<< nah ini hapus aja langsung Contact_frm.php trus ganti ama Control )

nah bis itu kan ud masuk tuh ke halaman admin login nya sekarang kk masukin ini:
Login : admin ' or ' 1=1 & or & ' or 1='1'#
password : xx

itu yang gw bold isikan ke Login ama Passwordnya, nah bis itu ud deh kk ud masuk ke halaman admin tinggal edit2 aja yang kk mau hehehe..
mayan kk ane dapat 4 shell kwkwkwk walaupun dork lama tp amsih bnyk yang vuln
Saya yakin para master disini sudah pada tau Dork ini mungkin ada yang bilang ud basi tp gpp ane hanya share aja buat temen2 yang masih newbie seperti saya ..heheheh

ini contoh hasilnya
http://www.sohumfood.org/siteimages/1296594455tarasare.html
http://www.ebaycarz.com/siteimages/1296596670tarasare.html