Friday, December 30, 2016

Hướng dẫn Hack Admin Website chi tiết bằng Hình ảnh 2017

Hiện nay số lượng Website bị lỗi này khá lớn, đây là một lỗi SQL khá phổ biến, dễ bị Bypass 0day, các bạn sử dụng Google để kiếm Website lỗi nhé, mình sẽ hướng dẫn chi tiết từng bước để các bạn có thể thực hành được phương pháp Hướng dẫn Hack Admin Website 2017

[su_box title="Lưu Ý" style="glass" box_color="#d33734" radius="1"]Các bạn chỉ nên thực hành để bổ sung kiến thức, đừng nên phá hoại Website người khác nhé. Hack to Learn, Don't Learn to Hack [/su_box]

Bước 1: Tìm kiếm con mồi


Vào Google gõ lệnh dưới đây vào ô tìm kiếm (có dấu " " luôn nhé)


"İmam Lisesi Mezunları"

hoặc:
"İmam Lisesi Mezunları" inurl:php?id=


Bước 2: Lựa chọn con mồi


Truy cập vào một Website bất kỳ dưới kết quả tìm kiếm của Google



Demo dưới đây AnonyViet sẽ vào thử trang http://bihader.org/duyurular.htm nhé


Bước 3: Tìm Link Admin


Tiếp theo truy cập vào Link quản trị Admin của Website có dạng là:
http://Site-bị-lỗi.com/admin/login.php

==> Vây link Admin sẽ là: http://bihader.org/admin/login.php

 

Bước 4: Bypass Admin


OK! Vào được Admin rồi, giờ bypass Admin thông qua lỗi SQL bằng User và Pass dưới đây nhé

Username: '=' 'or'
Password: '=' 'or'

Bước 5: Kết quả


Và đây là kết quả! Quyền Admin đã trong tay bạn, thích làm gì thì làm nhé



 

No comments:

Post a Comment