Okeh sekarang akan kita bahas tentang cara mencari web yang webdav
vulnerability, caranya sangat mudah seperti biasa kita gunakan Google
Dork untuk mencari web target. Ini dia Dork Webdav yang bisa kita coba:
intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache”
intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:edu
intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:gov
intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:YOURCOUNTRY
Kita cari web target dengan memasukan Dork diatas kedalam pencarian
Google, jika sudah keluar hasil penelusuranya kita tinggal pilih target
dari hasil yang sudah ditampilkan google tadi. Caranya pada alamat url
web target kita ketikan kata /webdav. Contoh: http://www.webtarget.com/webdav
Jika muncul halaman yang bertuliskan “WebDAV testpage”, berarti web tersebut dapat kita hack. Contohnya seperti web dibawah ini:
http://www.hebron.edu/webdav/
http://www.jcjc.edu/webdav/
http://archnet.asu.edu/webdav/
http://mvl.mit.edu/webdav/
http://www.engl.niu.edu/webdav/
http://www.mstc.edu/webdav/
Okeh selamat mencoba ^^
Indonesian Security Down
Vergos303


