Ir para conteúdo
Faça parte da equipe! (2024) ×

Como invadir um site com falha Bypass (No Redirect)


Dark Army
 Compartilhar

Posts Recomendados

Requisitos:
Tenha o Firefox (versão antiga).
A versão que utilizo é: 52.8.1
Download: https://ftp.mozilla.org/pub/firefox/releases/52.8.1esr/win64/pt-BR/
E baixe a extensão No Redirect.
Download: https://addons.thunderbird.net/en-us/firefox/addon/noredirect/

 

 

1. Procure um site com essa falha, como achar? teste manualmente, vai ser demorado, mas você vai encontrar. Utilize um dork, deixarei uma que usei.

Dork: site:com.br "/admin/login.php"

 

2. Depois de achar o site que deseja testar, clique com botão direito no Firefox, e clique em "Barra de Menus", depois vai em "Ferramentas" e clique no "No Redirect".

 

3. Coloque o site, exemplo: www.site.com.br/admin/, como a imagem mostra abaixo:
77.jpg.f6759560ca72e3e3ddc7b16dc0ee1c55.jpg


Agora entre na index.php do admin, exemplo: www.site.com.br/admin/index.php, caso o painel administrativo apareça, pronto, o bypass, foi concluído com sucesso.
cats00.thumb.jpg.0936c994ed9832d5012e2cf2d9c58178.jpg

 

 

*Explicação*
O que é o bypass?
O bypass, burla o login.php, você não precisa colocar login/senha para logar no painel, sem a extensão, você seria redicionado novamente para o login.php, com a extensão, ela bloqueia isso, permitindo você navegar no painel normalmente, como se tivesse feito o login.

 ♚ KING RETURN ♚

 

Link para o comentário
Compartilhar em outros sites

Participe da Conversa

Você pode postar agora e se cadastrar mais tarde. Cadastre-se Agora para publicar com Sua Conta.
Observação: sua postagem exigirá aprovação do moderador antes de ficar visível.

Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Responder

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emoticons são permitidos.

×   Seu link foi incorporado automaticamente.   Exibir como um link em vez disso

×   Seu conteúdo anterior foi restaurado.   Limpar Editor

×   Você não pode colar imagens diretamente. Carregar ou inserir imagens do URL.

 Compartilhar

  • Quem Está Navegando   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.
×
×
  • Criar Novo...

Informação Importante

Nós fazemos uso de cookies no seu dispositivo para ajudar a tornar este site melhor. Você pode ajustar suas configurações de cookies , caso contrário, vamos supor que você está bem para continuar.