Magelang1337.com - Deface Metode Bypass Sql Login. Apakah perbedaan Bypass Sql Login dengan Bypass Admin? Jika ada yang bertanya seperti ini jawabannya adalah sama. Dua metode ini sebenarnya sama-sama menerobos masuk kedalam dashboard admin menggunakan bug dari SQL yang terdapat pada database situs tersebut.
Mungkin yang berbeda adalah metode admin default. Cara ini tidak memanfaatkan bug. Sang defacer tersebut cuma menebak username dan password admin default contohnya seperti: Admin/Admin, Admin/Admin123, User/@admin dan masih banyak lagi. Tetapi kita tidak membahas itu, Kami akan share Bagaimana Cara melakukan Bypass SQL Login.
Teknik Bypass SQL Login
Setelah kamu mengerti tentang perbedaan metode diatas. Sekarang kita lanjut untuk mempelajari bagaimana SQL login dapat menembus form login dari sebuah website. Seseorang yang menggunakan cara ini tanpa harus mengetahui username dan passwordnya Akan tetap bisa masuk hanya dengan memakai script: or 1=1 limit 1 — -+ atau ‘=”or’ . Kenapa bisa terjadi?karena tidak ada Filterisasi karakter yang berakibat terjadinya bug, dimana seorang dapat memasukkan query inject.
Baca Juga : Deface Bypass Admin Terbaru "Zoom Web Media"
Sekedar informasi jika kamu ingin mempelajari cara menutup bug ini kamu bisa membacanya pada artikel Cara menutup bug Bypass Admin
Cara Mencari Website Vuln SQL Login
Tidak semua website yang terdapat form login bisa diterapkan dengan bypass SQL login. Untuk mencari websitenya juga harus menggunakan dork bypass admin. Berikut ini adalah beberapa dork untuk mencari website vuln.
Baca Juga : 1000+ Admin Panel URL List
inurl:/backend/login.php intext:"login"
inurl:manager intitle:Admin Panel
inurl:/admin2/ ext:php
inurl:/admin/ ext:php
inurl:/adminpanel/ext:php
inurl:/admin_panel/
inurl:/adminpanel/ intitle:manager
inurl:/admin/ intitle:Admin Panel
intext:manager intitle:Admin Login
Atau bisa juga ditambahkan dengan site:? Contohnya
inurl:/admin/ intitle:Admin Panel site:id
inurl:/adminpanel/ext:php site:.com
inurl:/panel/ "login" site:.in
Kumpulan Website Vuln Bypass Sql Login
https://www.brain-lytic.com/admin/
https://www.protuitions.com/admin/
http://shivexport.in/admin/
http://www.askhomeopath.com/admin/
https://bnracademy.org/admin/index.php
http://www.gulfstart.com/admin/
http://www.gameshowfavorites.com/admin/
http://ardenhomehealthcare.co.in/admin/
http://mctestdev.com/admin
https://taxvilla.in/admin
http://nsvproperties.com/admin/
https://saravanasartistry.com/admin/
http://shyamalaassociates.com/admin
https://www.alliedacademies.org/admin/
http://www.arobalmatrimony.com/admin/index.php
http://big-electric.com/admin/
http://www.abshost.com/abs-new/admin/
http://www.rahulandart.com/admin