TUTORIAL USE AXVSCANNER
untuk yang cari shell random
pake grabber yang sudah di sediakan, disaranin pakai
grabber yang dari zone zone defacer,
lalu grab dan setelah itu bisa gunain fiture scanshell
Ini gak cuma scanshell aja, ini juga multiscan, setelah
dapat resultnya contoh seperti ini :
nah bisa dimanfaatin sesuai kebutuhan, disini saya akan
jelasin 1 1 fungsi results” diatas.
[Link] >> adminer bisa di gunakan untuk login ke
database yang di dapat.
[Link] >> ini timbul di karenakan hacker yang
memakai shell alfa dan itu bisa di gunakan tools yang
ada di google, gw biasa pake yang
[Link]
untuk exploit nya.
Contoh saya praktekan.
jika ada tulisan gak vuln itu belum tentu ga vuln
beneran, kita coba aja menggunakan wget. Contoh
setelah itu “GASKAN” dan coba cek webnsya, contoh
[Link]
[Link]
ini belum tentu semuanya vuln, tapi bisa dicoba
menggunakan RCE dari github :
[Link]
[Link]
awskey ada namabugnya yaitu s3 bucket misconfiguration
vulnnerbility, nah artikel lengkapnya ada di :
[Link]
misconfiguration-from-basics-to-pawn-6893776d1007 ,
bisa di pelajari sendiri yaa..
[Link]
cookie bisa digunakan untuk replace web, bisa digunakan
masuk ke halaman admin tanpa menggunakan password dan
username.
[Link]
ini biasa di ambil dari .env file yang ada pada cms
laravel, belum tentu semuanya yang didapat vuln, bisa
gunakan tools yang sudah disediakan yaitu “cpannel
checker” untuk cek cpannel yang berhasil login yang
mana saja.
7.db_data
bisa pakai adminer, tapi kalo port mysql nya terbuka
kita tinggal ambil ip web lalu kita remote database nya
lewat web lain
8.Ghost_theme
Oke ghost theme bisa di upload script deface, kalian bisa
menggunakan csrf online
Post file di isi : Filedata
lalu kalian pilih script deface kalian, jika sukses maka
akan keluar Status OKE, dan kalian bisa panggil script
deface kalian di path
/wp-content/uploads/settingsimages/namascdefacekalian
[Link] Orange Themes
Pertama bisa cari di google “CSRF ONLINE”, selanjutnya
masukin url, dan untuk post file ketik “orange_themes”,
kunci target, lalu pilih file yang ingin di upload. Untuk
memanggil filenya bisa gunakan path
“[Link]/wp-content/uploads/tahunsekarang/bulansekarang/nam
afilenya”
buglainnya? Next time ya… :), atau bisa tanyakan
digrup..