Hari ini ane akan share cara deface/hack website menggunakan havij,kalo belom punya silakan liat di postingan sebelumnya JANGAN KLIK .
1.Masukkan link target ke kolom target lalu klik "Analyze"
NB : Masukkan bagian url yang berakhiran id=angka untuk di inject, bukan indexnya
Contoh : www.site.com/index.asp?id=123 seperti contoh yang ada di havijnya
2. Di bagian bawah, proses scan akan berjalan untuk mencari databasenya. Selama proses scanning, Havij akan berstatus Analyzing Target. Jika proses scan selesai, Havij akan berstatus I'm IDLE.
3. Jika Havij sudah berstatus I'm IDLE tekan tables, setelah itu klik "Get DBs"
5. Tunggu prosesnya, jika sudah silahkan anda klik "Get Tables"
6. Nah disitu nanti akan ada beberapa table, coba anda tebak ada dimana
letak admin dan passwordnya, jika anda sudah merasa menemukannya anda
centang lalu klik "Get Column"
7. Jika sudah nanti anda akan menemukan data yang anda cari seperti
username dan password. Anda centang keduanya lalu klik "Get Data" untuk
melihat username dan passwordnya
8. Selesai. Anda sudah mendapatkan username dan password target. Anda
tinggal cari halaman login adminnya menggunakan fasilitas admin finder
di havij tersebut. Jika password anda berupa MD5
seperti e10adc3949ba59abbe56e057f20f883e coba anda gunakan fasilitas MD5
untuk mencrack password itu.
9. Dan kini anda sudah masuk ke admin panel web target tersebu.
Kamis, 14 November 2013
Langganan:
Posting Komentar (Atom)
0 komentar:
Posting Komentar