--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
my profile FaCeBoK

Name : Riyan Yazid M.A
Birthday : 14 Desember 1998
Blood   : gak tau
Horoscope : Sagitarius
Tinggi Badan : gak tau
Sekolah :Smk Letris Indonesia 2 , Tanggerang selatan


Julukan : Riyan
Twitter :  Click 

Facebook :   Click 

[Created By Sank Jawara Cheater ]
Buku Tamu
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
[     Created : Sank Jawara Cheater     ]

-->

Selasa, 12 November 2013

2 [NEW EXPLOIT] Deface Website Sekolah Dengan Teknik Bypass Register

[NEW EXPLOIT] Deface Website Sekolah Dengan Teknik Bypass Register

Asekkk :D

Ketemu lagi sama admin paling ganteng di Blog Sederhana Kami :D

Kalo berhasil nitip nama yah : ™Namaku Tak Penting™


Pertama tama kita buka google kemudian masukin target :
Dork : 
inurl:/html/guru.php?
inurl:/html/siswa.php?
inurl:/html/alumni.php?
NB : Dork bisa dikembangin sendiri agar targetnya banyak

Dan Kali ini Saya Memilih Dork Yang  inurl:/html/guru.php?
Dan Saya Akan Paste Pada Halaman Googel Seperti Gambar berikut ini
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj8Jf9YpAKr7G4AeGWjxNc3kPq2yuP9QrO00Mk7_e_csXW3rFRXI5pNJHWuPKCo4XIqrcZloMHRKQ81o7zIeGEF9d1g6gIhKr4RqP-lNx6AT7_RF8W61w6yQ52e__wFioxED2dZRvxfka3t/s1600/x0.PNG

Lalu pilih 1 website
Saya memilih website ini : http://www.sman4-bpp.sch.id/

Masukin Exploit nya ( Maaf kalo ngawur :v ) : /member/daftar.php

Lalu lihat gambar nya nih :





 Klik Inspect Element Kemudian Ganti Seperti ini :





Setelah diganti isi deh :D
Gunakan email kita yang aktif untuk memvertifikasi :)

Setelah selesai di daftar Dan Di Buka Email dan Klik Link Vertifikasinya :D
Kalo udah sukses di vertifikasi langsung login di site.com/member/index.php , dan taraaaa , anda telah terdaftar sebagai guru , tinggal di tebas aja :)

NOTE : Dikarenakan ini adalah site sch.id maka saya mengharapkan kalian semua tidak mendeface indexnya , tetapi bisa memback upnya dengan cara merenamenya :) . 

 Tutorial ini dibuat dengan maksud agar admin website sekolah bisa lebih berhati hati dengan website nya 

Tutorial ini juga dibuat hanya untuk ilmu pengetahuan saja ! Apabila ada yg kurang jelas bisa komentar atau contact sasaxriyan@yahoo.com . Jika ada masalah yg terjadi kepada anda karena ulah anda menggunakan teknik ini , saya tidak terlibat :)

Kalo mau copas sertakan sumber

By Trio Atacker > ™Namaku Tak Penting™
ADD DULU DONG SI PEMBUAT : Click Here