popcash

Selasa, 08 Oktober 2013

cara mencari web vuln webdav

Bagi Agan agan yang suka nge depes site pake webdav,berikut tutorial untuk mencari site yang vuln terhadap webdav


Dork :
  • intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache”
  • intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:edu
  • intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:gov
  • intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:com
  • inurl:webdav
  • inurl:.com.x/*.asp
  • inurl:.edu.x/*.asp
  • inurl:.gov.x/*.asp
  • inurl:.net.x/*.asp
  • inurl:.org.x/*.asp
Ganti tulisan x menjadi domain negara, Contoh :id, us, my, mm, il
Pilih salah satu target site, tambahkan /webdav pada site tersebut. Misal target adalah www.fbi.gov menjadi www.fbi.gov/webdav. Jika muncul halaman yang bertuliskan WebDav Testpage berarti site tersebut kemungkinan 100% berhasil jika kita hack.

Tidak ada komentar:

Posting Komentar