Sekarang akan kita bahas tentang cara mencari web yang webdav
vulnerability, caranya sangat mudah seperti biasa kita gunakan Google
Dork untuk mencari web target. Ini dia Dork Webdav yang bisa kita coba:
Jika muncul halaman yang bertuliskan “WebDAV testpage”, berarti web tersebut dapat kita hack.
Namun biar pun muncul tulisan WebDAV testpage tetapi saja Not vulnerable
dav, itu berarti sudah di patch oleh admin. Tindakan selanjutnya cari
target lain.
sumber : google.com
- intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache”
- intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:edu
- intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:gov
- intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:YOURCOUNTRY (misal: my, us, th. dll)
Jika muncul halaman yang bertuliskan “WebDAV testpage”, berarti web tersebut dapat kita hack.
Contoh:
sumber : google.com
2 comments
aku coba juga om |o|
wkwkwk =))
add fbku kaka william www.fb.com/ScreamodeathX
EmoticonEmoticon