Assalamualaikum pengunjung blog Techno, Mohon maaf beberapa hari kebelakang saya jarang update artikel. Tapi tenang saja hari ini kita akan mempelajari bagaimana caranya mencari halaman login admin sebuah website.
Pada tutorial lainnya dari tutorial deface ini, kita akan mencoba membahas sesuatu yang sedikit berbeda. Jika pada pembahasan biasa kita membahas cara mengeksploitasi sebuah website, kali ini kita akan mencoba mencari file - file sensitive dari sebuah website. Salah satunya halaman admin. Halaman Admin merupakan sebuah halaman pengontrol dari sebuah website, tentunya bila kita ingin memasuki halaman tersebut kita haruslah memiliki username dan password nya .
Namun pada beberapa kasus halaman admin sebuah website dapat kita akali dengan berbagai cara. Salah satu cara termudah yaitu menggunakan teknik bypass. Dengan teknik ini memungkinkan kita untuk memasuki sebuah halaman admin tanpa mengetahui Username dan Password yang digunakan oleh admin tersebut. Namun Anda pasti pernah mengalami kejadian yang seperti ini " Anda berhasil mendapatkan Username dan Password sang Admin" Namun Anda tidak mengetahui halaman login adminnya . Nah oleh sebab itu pada kesempatan yang berbahagia ini kita akan membahas Cara Mencari Halaman Login Admin Pada Suatu Website.
Dalam tutorial ini kita akan menggunakan 2 teknik dalam mencari halaman login admin pada sebuah website.
1. Cara Mencari Halaman Login Admin Dengan Default Admin Login Page
Untuk cara yang pertama ini kita akan menggunakan cara menebak halaman admin dengan nama yang sering dipergunakan oleh para webmaster dalam membuat halaman admin. Penasaran bagaimana caranya, Mari langsung saja kita praktekkan.
Untuk langkah yang pertama silahkan anda cari dan buka sebuah halaman website
Pada tutorial lainnya dari tutorial deface ini, kita akan mencoba membahas sesuatu yang sedikit berbeda. Jika pada pembahasan biasa kita membahas cara mengeksploitasi sebuah website, kali ini kita akan mencoba mencari file - file sensitive dari sebuah website. Salah satunya halaman admin. Halaman Admin merupakan sebuah halaman pengontrol dari sebuah website, tentunya bila kita ingin memasuki halaman tersebut kita haruslah memiliki username dan password nya .
Namun pada beberapa kasus halaman admin sebuah website dapat kita akali dengan berbagai cara. Salah satu cara termudah yaitu menggunakan teknik bypass. Dengan teknik ini memungkinkan kita untuk memasuki sebuah halaman admin tanpa mengetahui Username dan Password yang digunakan oleh admin tersebut. Namun Anda pasti pernah mengalami kejadian yang seperti ini " Anda berhasil mendapatkan Username dan Password sang Admin" Namun Anda tidak mengetahui halaman login adminnya . Nah oleh sebab itu pada kesempatan yang berbahagia ini kita akan membahas Cara Mencari Halaman Login Admin Pada Suatu Website.
Dalam tutorial ini kita akan menggunakan 2 teknik dalam mencari halaman login admin pada sebuah website.
1. Cara Mencari Halaman Login Admin Dengan Default Admin Login Page
Untuk cara yang pertama ini kita akan menggunakan cara menebak halaman admin dengan nama yang sering dipergunakan oleh para webmaster dalam membuat halaman admin. Penasaran bagaimana caranya, Mari langsung saja kita praktekkan.
Untuk langkah yang pertama silahkan anda cari dan buka sebuah halaman website
Baca Juga
- Cara Mengembalikan Data Yang Terhapus Di Komputer | Techno Evolution
- Cara Mempercantik Terminal Linux | Techno Evolution
- Cara Membuat Channel Youtube
- Cara Download Video Youtube Ke Dalam Galeri Hp
- Software Editing Terbaik Pada Windows 7,8 Dan 10
- Apa itu internet, Sejarah, Dan Manfaatnya | Techno Evolution
Pada kasus ini saya menggunakan dork --> site:.sch.id <-- fungsi dork ini sendiri ialah untuk memfilter hasil pencarian web hanya dengan domain sch.id. Apabila Anda sudah menemukan web yang ingin anda operasi, langkkah berikutnya silahkan Anda tambahkan link berikut setelah nama web target Anda :
- www.webtarget.sch.id/admin
- www.webtarget.sch.id/wp-admin
- www.webtarget.sch.id/login.php
- www.webtarget.sch.id/administrator
- www.webtarget.sch.id/adminweb
Pada contoh kasus saya mengambil sebuah situs dengan domain sch.id dan menambahkan url admin untuk masuk kehalaman admin login pagenya.
Nah itu dia cara yang pertama, untuk cara yang pertama ini tergolong sulit. Kenapa ??? karena teknik ini melibatkan insting dan cara berpikir anda dalam menjelajah suatu sistem web.
Oke untuk cara berikutnya kita akan menggunakan sebuah tool yang biasa digunakan untuk mencari dan mengeksploitasi sebuah bug sql, yaitu havij.
2. Cara Mencari Halaman Admin Pada Suatu Website Dengan Havij
Pada tahap yang kedua ini kita akan menggunakan bantuan tool havij. Bagi Anda yang belum punya silahkan download dulu banyak di google.
Untuk langkah yang pertama silahkan Anda cari lagi target Anda kemudian silahkan Anda buka havij
Setelah itu silahkan Anda masukkan url target kolom path to search . Kemudian langsung saja Anda klik tombol start
Nah setelah Anda klik tombol start maka havij akan mulai mencari halaman admin web target yang telah Anda tentukan . Untuk hasilnya dapat Anda lihat pada kolom page. Apabila halaman Admin nya ketemu maka akan muncul teks Found.
Oke setalah Halaman Admin nya ketemu langkah berikutnya sudah jelas dengan membukanya pada search engine.
Yup saya rasa sudah sangat jelas ya saya menjelaskan mengenai artikel Cara Mencari Halaman Login Admin Pada Suatu Website. Bagi Anda yang bingung atau memiliki pertanyaan, saya akan sangat senang bila Anda meluangkan waktu Anda untuk berkomentar.
10 Comments
Saya kira nanti bisa hack website tsb. ternyata user & password tetep cari sendiri ya gan.. hehe
ReplyDeleteuntuk mencari username dan password bisa menggunakan sqlmap
Deletemantep gan
ReplyDeleteboleh nie buat coba2
ReplyDeletecara bypas user dan paswordnya gmana gan??
ReplyDeleteada saran ga untuk toolnya..
makasih gan
Bang Saya Udah Masuk in Id Sama Password Yang Model '=''or'
ReplyDeleteTapi Kenapa Abis Itu Lama Masuknya
Sangat bermanfaat sekali artikel ini, thanks kawan :)
ReplyDeleteBisnis Baru Bagi Pemula
Tapi kok punya sya gk bisa login ya?
ReplyDeletehttps://galihanggoroprasetya.blogspot.com/2021/08/cara-meretas-database-dengan-sqlmap.html
ReplyDeleteDengan kombinasi properti berkualitas, layanan pelanggan unggul, dan keamanan tinggi, Win2 adalah pilihan terbaik bagi siapa saja yang mencari platform agen properti online yang menyenangkan dan menguntungkan. Bergabunglah dengan Win2 hari ini dan rasakan sendiri sensasi investasi properti yang sesungguhnya!
ReplyDeletePost a Comment
Silahkan Berkomentar Dengan Bijak Dan Membangun Ya Sahabat Techno.