0% menganggap dokumen ini bermanfaat (0 suara)
8 tayangan5 halaman

Tutorials

Dokumen ini adalah tutorial penggunaan AXVScanner untuk mencari shell random dan melakukan multiscan. Terdapat penjelasan tentang berbagai hasil yang dapat diperoleh, seperti adminer untuk login database, exploit alfacgiapi, dan penggunaan cookie untuk akses tanpa password. Selain itu, terdapat juga informasi tentang tools dan teknik yang dapat digunakan untuk mengeksploitasi kerentanan yang ditemukan.

Diunggah oleh

vinzsky050519
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai ODT, PDF, TXT atau baca online di Scribd
0% menganggap dokumen ini bermanfaat (0 suara)
8 tayangan5 halaman

Tutorials

Dokumen ini adalah tutorial penggunaan AXVScanner untuk mencari shell random dan melakukan multiscan. Terdapat penjelasan tentang berbagai hasil yang dapat diperoleh, seperti adminer untuk login database, exploit alfacgiapi, dan penggunaan cookie untuk akses tanpa password. Selain itu, terdapat juga informasi tentang tools dan teknik yang dapat digunakan untuk mengeksploitasi kerentanan yang ditemukan.

Diunggah oleh

vinzsky050519
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai ODT, PDF, TXT atau baca online di Scribd

TUTORIAL USE AXVSCANNER

untuk yang cari shell random


pake grabber yang sudah di sediakan, disaranin pakai
grabber yang dari zone zone defacer,
lalu grab dan setelah itu bisa gunain fiture scanshell

Ini gak cuma scanshell aja, ini juga multiscan, setelah


dapat resultnya contoh seperti ini :

nah bisa dimanfaatin sesuai kebutuhan, disini saya akan


jelasin 1 1 fungsi results” diatas.

[Link] >> adminer bisa di gunakan untuk login ke


database yang di dapat.
[Link] >> ini timbul di karenakan hacker yang
memakai shell alfa dan itu bisa di gunakan tools yang
ada di google, gw biasa pake yang
[Link]
untuk exploit nya.
Contoh saya praktekan.

jika ada tulisan gak vuln itu belum tentu ga vuln


beneran, kita coba aja menggunakan wget. Contoh

setelah itu “GASKAN” dan coba cek webnsya, contoh


[Link]
[Link]

ini belum tentu semuanya vuln, tapi bisa dicoba


menggunakan RCE dari github :
[Link]

[Link]
awskey ada namabugnya yaitu s3 bucket misconfiguration
vulnnerbility, nah artikel lengkapnya ada di :
[Link]
misconfiguration-from-basics-to-pawn-6893776d1007 ,
bisa di pelajari sendiri yaa..

[Link]
cookie bisa digunakan untuk replace web, bisa digunakan
masuk ke halaman admin tanpa menggunakan password dan
username.

[Link]
ini biasa di ambil dari .env file yang ada pada cms
laravel, belum tentu semuanya yang didapat vuln, bisa
gunakan tools yang sudah disediakan yaitu “cpannel
checker” untuk cek cpannel yang berhasil login yang
mana saja.

7.db_data
bisa pakai adminer, tapi kalo port mysql nya terbuka
kita tinggal ambil ip web lalu kita remote database nya
lewat web lain
8.Ghost_theme
Oke ghost theme bisa di upload script deface, kalian bisa
menggunakan csrf online
Post file di isi : Filedata

lalu kalian pilih script deface kalian, jika sukses maka


akan keluar Status OKE, dan kalian bisa panggil script
deface kalian di path
/wp-content/uploads/settingsimages/namascdefacekalian

[Link] Orange Themes


Pertama bisa cari di google “CSRF ONLINE”, selanjutnya
masukin url, dan untuk post file ketik “orange_themes”,
kunci target, lalu pilih file yang ingin di upload. Untuk
memanggil filenya bisa gunakan path
“[Link]/wp-content/uploads/tahunsekarang/bulansekarang/nam
afilenya”

buglainnya? Next time ya… :), atau bisa tanyakan


digrup..

Anda mungkin juga menyukai