Tutorial Deface metode Domain/subdomain takeover github
Yak ini poc yang lagi populer, dimana ini bisa terjadi karena dns domain mengarah ke github tapi dalam github itu blom diapa apain. Ya gampangnya kaya parkir domain. Tapi setau w poc ini gabisa tanem shell karena di github kita cuma bisa membuat web static.
Disini w contohin cara gampangnya, tanpa dorking. Tepatnya manfaatin reserve ip, kuy lah.
1.Login akun github
2.Buat repository, nama terserah deskripsi gausah lalu pada centang pada “ Initialize this repository with a README” trus create dah
3.Masuk repository yang udah dibuat tadi, pilih menu setting trus cari tulisan “ GitHub Pages is currently disabled. Select a source below to enable GitHub Pages for this repository. “
4.Buka dropdownnya trus pilih “master branch” dan save ntar ke reload
5.Kalo udah entar ada pilihan custom domain, nah disini u buka
https://viewdns.info/reverseip/?host=fuckclimatechange.com&t=1
atau
https://hackertarget.com/reverse-ip-lookup/ masukin aja fuckclimatechange.com
6.Nah disitu tinggal cek cek in, yang 404 kalo nemu coba masukin domainnya ke tempat setting github tadi, kalo jawabannya “ The CNAME `memek.co.li` is already taken. “ itu artinya domain udah ada yang make cuma posisi blom diisi makanya 404
7.Kalo sukses ya tinggal create file/upload file di menu code trus akses webmu
sc:mamad
thx to:Indonesia To World
Comments
Post a Comment