Tutorial ngembangin dork deface paling ampuh
Ya ini bukan tutor dorking shell lah anjg
Jadi gini, masalah dorking kekna masih jadi problem buat lo lo pada yang noob y kampang
Misalkan ada dork inurl:/filemanager/userfiles
Nah cara ngembanginnya 1
1.Tambahin site, ya kalo ini u pasti udah pada tau ya
inurl:/filemanager/userfiles site:id
2.Tambahin bumbu peracik, maksud w kata kata
misalkan jadi
inurl:/filemanager/userfiles sekolah
inurl:/filemanager/userfiles tech
inurl:/filemanager/userfiles nyepong
3.Jadiin exploit dari pathnya, nah exploit itu kan biasanya dibikin karena kesamaan bug kan? Kek misalkan cms lokmed vuln sqli pada tabel ke sekian, nah itu bisa dijadiin exploit karena cmsnya sama. Misalkan u dapet kek gini
www.target.com/administrator/filemanager/userfiles
Nah itu bisa u jadiin exploit berdasarkan path uploadny kek misalkan jadi
inurl:/administrator/filemanager/userfiles
Bisa juga berdasarkan copyright, misalkan dibawah ada tulisan “powered by mamatpedia” nah itu u jadiin dork copyrightny, trus u jadiin exploitnya ya path filemanager yang u dapet tadi
Bisa juga berdasarkan admin page, misalkan u dapet judul admin pagenya “Admin Login - Mamatpedia” terus ada text, mamat id dan mamat password. Nah jadiin dorknya
intitle:”Admin Login - Mamatpedia” intext:mamat id mamat password
Ya simplenya gitu lah walaupun ga semuanya tapi kalo emg u bener bener paham pasti bisa ngembangin sendiri
sc:mamad gans
thx:Indonesia To World
Comments
Post a Comment