Default Username/Password PHPmu


-

Hai sobat

Saya ikal, 

Disini saya akan share sesuatu nih.

-


Nah kali ini kita akan membahas sebuah default username dan password. Sesuai judul kita, kali ini kita bermain di website berbasis PHPmu. Untuk penjelasan PHPmu bisa kalian dorking sendiri karena saya juga tidak tau itu sebuah CMS atau apalah itu :D.


Langsung saja.

Bahan : 

Google Dork : N/A

Default U/p   :

Username : admin

Password  : admin123

Admin page : /administrator


Let's try. 

Disini saya sudah mempunyai live target untuk dicoba. Note : tidak semua website berbasis PHPmu memakai default username dan password bawaan, itu semua tergantung seberapa hoki kalian :D.

Live target : 

http://websekolah.smamuh8plg.sch.id/


1. Execution Time

Pertama kita akses admin pagenya, login dengan menggunakan username dan password diatas.

Username : admin

Password  : admin123


Untuk tampilan login adminnya kira kira seperti dibawah ini


Admin login

Nah seperti itu kira kira tampilan admin loginnya, sekarang kita masukan username dan password tadi Dan klik Sign In.


Dan jika memang website tersebut memakai default username/password maka kita akan diarahkan kedalam dashboard. Sedikit penjelasan mengapa default username/password itu tidak diganti, mungkin sang admin web selepas memasang CMS dia sibuk mengatur halaman lain atau mungkin sibuk mendesign bagian lain, dan mungkin saja default username/password tidak diganti karena admin web malas :D.


Akibatnya sangat fatal jika kemalasan itu dituruti :D. Okeh kita lanjut.


Kita sampai dimana tadi, oiya bagian login. Kalian akan diarahkan menuju admin page atau sering disebut dashboard yah. 


Dashboard

Nah berhasil bukan :D. Selanjutnya kalian gunakan akal cerdas kalian. Kalian bisa mengedit meta title,meta description,logo,upload shell,dan lainnya.


Referensi : 

https://youtu.be/92TqsBS1ICY


Bila ada yang kurang atau salah kata, biarkan saja.

Thanks

See u