MyHoiAn default user/pass admin login.


Hai Sobat.
Welcome to this blog,
Gw ikal
Disini, gw bakal share materi deface lagi,
-
Lngsung aja,
-Dork : "Design" + "myhoian"
Use your brain to kembangin itu dork...
-Shell backdoor
-Default username/password admin login
User : nhaplieu
Pass : 12345

User : nhaplieu
Pass : nguyenvu!@#
-

Go to browser,
Tempel dork yg ada di atas..


Nah, jika sudah...
Pilih salah satu target untuk di eksekusi yah...
Misal saya memilih yg paling atas untuk di jadikan target heheh,


Yaps, itu target saya..
Jika sudah memiliki target..
Klian lngsung akses saja admin login nya,
Yg berada di :
http://localhost/admin


Nah, seperti itu halaman admin login diwebsitenya
Lngsung masukan username dan password defaultnya.
Seperti di gambar tadi...
Masukan satu per satu yah...
User : nhaplieu
Pass : 12345

User : nhaplieu
Pass : nguyenvu!@#

Jika sudah, klik login.
Dan jika memang website tersebut memakai default username dan password,
Maka otomatis kalian akan menuju dashboard admin atau control panel
Seperti ini :


Jika sudah, kalian dapat mengedit page atau meng-upload script deface kalian, bahkan kalian bisa meng-upload shell backdoor di website tersebut di bagian photo restaurant dan page lainnya...

Ok, gw rasa segitu aja...
Tentang poc myhoian default u/p admin ini, saya sudh lama tau...
Jadi wajar jika banyak website yg tidak bisa kalian akses admin loginnya (admin page)
Jadi maaf yah heheh :'D

Untuk website yg tidak memakai default username dan password,
Kalian bisa melakukan SQL injection untuk mendapatkan username dan password nya.

Karena tidak semua menggunakan default username dan password. Jadi kalian dapat melakukan SQL injection saja.

Sayonara......
Me Gans.......