Saturday, 7 June 2014

Deface Website Sekolah Dengan Teknik Bypass Register

Selamat datang di Blog Nurhidayat

oke ketemulagi heheheh

Ketemu lagi sama admin paling ganteng di Blog Sederhana Kami :D

Kalo berhasil nitip nama yah : ™Namaku Tak Penting™


Pertama tama kita buka google kemudian masukin target :
Dork : 
inurl:/html/guru.php?
inurl:/html/siswa.php?
inurl:/html/alumni.php?
NB : Dork bisa dikembangin sendiri agar targetnya banyak

Dan Kali ini Saya Memilih Dork Yang  inurl:/html/guru.php?
Dan Saya Akan Paste Pada Halaman Googel Seperti Gambar berikut ini
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjZwddQJmtqQ5mTvtLU4h257jGXgm4CEjVOVfikkSTcIhg20I3TyF6RWr7QDbBflkWY3YWFBPcVH6Rw-ztKtn-85R7vkIAXs-kwo8vBr_vEEeTi758NGIMj9hJtiULomdgw9GJQEZ4qS_kx/s1600/x0.PNG

Lalu pilih 1 website
Saya memilih website ini : http://www.sman4-bpp.sch.id/

Masukin Exploit nya ( Maaf kalo ngawur :v ) : /member/daftar.php

Lalu lihat gambar nya nih :





 Klik Inspect Element Kemudian Ganti Seperti ini :





Setelah diganti isi deh :D
Gunakan email kita yang aktif untuk memvertifikasi :)

Setelah selesai di daftar Dan Di Buka Email dan Klik Link Vertifikasinya :D
Kalo udah sukses di vertifikasi langsung login di site.com/member/index.php , dan taraaaa , anda telah terdaftar sebagai guru , tinggal di tebas aja :)


NOTE : Dikarenakan ini adalah site sch.id maka saya mengharapkan kalian semua tidak mendeface indexnya , tetapi bisa memback upnya dengan cara merenamenya :) .Tutorial ini dibuat dengan maksud agar admin website sekolah bisa lebih berhati hati dengan website nya 
Tutorial ini juga dibuat hanya untuk ilmu pengetahuan saja ! Apabila ada yg kurang jelas bisa komentar atau contact sasaxriyan@yahoo.com . Jika ada masalah yg terjadi kepada anda karena ulah anda menggunakan teknik ini , saya tidak terlibat :)

 

sumber

0 comments:

Post a Comment

Twitter Delicious Facebook Digg Stumbleupon Favorites More

 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | SharePoint Demo
Copyright q 2014 | Powered by Nurhidayat