Posted: 03-10-2016, 05:25 AM
(This post was last modified: 03-10-2016, 10:49 AM by kcnewbie.)
Assalamualaikum semua.. :D
kali ini gw akan membagi ilmu gw yg sedikit ini ya.. haha :D *( ilmu sedikit napa sok share share? :s )*
sorry .. bukanya napa.. tapi kalo di agama gw.. di kitabnya tertulis "sampaikan lah (pengetahuan) walau hanya 1 ayat"..
ckckck.. :D
ok kita mulai saja..
kalau gw biasanya nyari bug atau vulnerability gw pasti ngegunain mas Google, untuk membantu gw mempermudah dalam pencarian..
gw punya beberapa metode awam kek gw ini untuk berexplorasi.. berikut methode methode gw..
1. gw coba ulik ulik page page yang ada di web tersebut..
kita buka source code di web tersebut .. kan ada pecahan pecahan link di dalam.. coba aja buka buka..
siapa tau ada bug CSRF mungkin atau code injeksi.. ya maybe..
2. setelah gw uliik ulik source codenya..
gw coba beralih ke url nya.. setiap url kadang ada site yg menggunakan PHP .. ada yang HTML dll..
setiap web php .. kadang ada yg nongolin parameter nya seperti http://contohsite.com/index.php?id=2 ..
kadang gw coba coba cari 1 /1 gw tambahin string ' setelah parameter.. hahah... berharap ada bug sql inject di sana wkwk..
3. lalu gw ulik ulik lagi path website yg menjurus ke sana.. contoh .. ada page yg seperti .. http://contohsite.com/anu.php?path=home.php << biasanya ini berpotensi LFI.. ckck..
ane coba coba deh cari di gugel exploit LFI.. ane coba test test di masing masing page yg seperti itu...
4. Jikalau sudah frustasi tingkat ultimate.. haha .. :D kita coba pakai Web Application Scanner seperti eee.. :s ...
oh iya.. Uniscan truss... acunetix truss.. dan kawan kawan lah ckck..
5. jika sudah frustasi tingkat super saiyan 3 ... :D kita coba deh pakai teknik Social Engineering.. atau tekhnik kesalahan yg di manfaat kan dalam bersosialisasi.. ( melakukan pengakalan / ngakalin / boongin :D ) teknik social engineering y kita pakai adalah ... soceng ke pihak domain registry... wkwk...
sekian methode yg singkat dan amat sedikit ini... dari ane noob yg kesepian ini .. ckck.... :D
semoga bisa membantu kalian yg sedang kebingungan mencarri DOI .. :v eh maksud ane mencari method untuk berexploitasi ria...