-
Hai sobat
Saya ikal,
Disini saya akan share sesuatu nih.
-
Nah kali ini kita akan membahas sebuah default username dan password. Sesuai judul kita, kali ini kita bermain di website berbasis PHPmu. Untuk penjelasan PHPmu bisa kalian dorking sendiri karena saya juga tidak tau itu sebuah CMS atau apalah itu :D.
Langsung saja.
Bahan :
Google Dork : N/A
Default U/p :
Username : admin
Password : admin123
Admin page : /administrator
Let's try.
Disini saya sudah mempunyai live target untuk dicoba. Note : tidak semua website berbasis PHPmu memakai default username dan password bawaan, itu semua tergantung seberapa hoki kalian :D.
Live target :
http://websekolah.smamuh8plg.sch.id/
1. Execution Time
Pertama kita akses admin pagenya, login dengan menggunakan username dan password diatas.
Username : admin
Password : admin123
Untuk tampilan login adminnya kira kira seperti dibawah ini
Admin login |
Nah seperti itu kira kira tampilan admin loginnya, sekarang kita masukan username dan password tadi Dan klik Sign In.
Dan jika memang website tersebut memakai default username/password maka kita akan diarahkan kedalam dashboard. Sedikit penjelasan mengapa default username/password itu tidak diganti, mungkin sang admin web selepas memasang CMS dia sibuk mengatur halaman lain atau mungkin sibuk mendesign bagian lain, dan mungkin saja default username/password tidak diganti karena admin web malas :D.
Akibatnya sangat fatal jika kemalasan itu dituruti :D. Okeh kita lanjut.
Kita sampai dimana tadi, oiya bagian login. Kalian akan diarahkan menuju admin page atau sering disebut dashboard yah.
Dashboard |
Nah berhasil bukan :D. Selanjutnya kalian gunakan akal cerdas kalian. Kalian bisa mengedit meta title,meta description,logo,upload shell,dan lainnya.
Referensi :
Bila ada yang kurang atau salah kata, biarkan saja.
Thanks
See u