Sedikit tentang www.Detik.com
Posted: Mon May 17, 2010 3:50 am
1. www.detik.com redirect dari us.detik.com
2. Coba Finger Printing :
Finger Printing www.detik.com Finger Printing http://openx.detik.com/admin/index.php
[janggual@shell ~/whatweb-0.4.2]$ ./whatweb http://openx.detik.com/admin/index.php
http://openx.detik.com/admin/index.php [200] x-powered-by-header[PHP/5.2.13], title[OpenX], server-header[nginx/0.7.65, jkt5], meta-generator[OpenX v2.6.0 - http://www.openx.org], md5[06524ca98b912246d8e3513e42f7408c], header-hash[dece05fc173d4c872fe49cb1ebd9c3dc], footer-hash[1f685f6ab2ec2db461306e5ae08cb799], div-span-structure[6aedfb4b403f10914187aca41cb2beaa]
Hasilnya Ternyata detik.com --->menggunakan OpenX v2.6.0
3. Mencari Keterangan Vuln OpenX v2.6.0
didapat "OpenX Remote Blind SQL Injection Exploit"
Scriptnya : 4. Sampe disinilah... silahkan untuk yg mau nyoba....
Sekedar Share untuk sesama Newbie, yg udah master jangan baca tutorial ini.
ThanQ
2. Coba Finger Printing :
Finger Printing www.detik.com Finger Printing http://openx.detik.com/admin/index.php
[janggual@shell ~/whatweb-0.4.2]$ ./whatweb http://openx.detik.com/admin/index.php
http://openx.detik.com/admin/index.php [200] x-powered-by-header[PHP/5.2.13], title[OpenX], server-header[nginx/0.7.65, jkt5], meta-generator[OpenX v2.6.0 - http://www.openx.org], md5[06524ca98b912246d8e3513e42f7408c], header-hash[dece05fc173d4c872fe49cb1ebd9c3dc], footer-hash[1f685f6ab2ec2db461306e5ae08cb799], div-span-structure[6aedfb4b403f10914187aca41cb2beaa]
Hasilnya Ternyata detik.com --->menggunakan OpenX v2.6.0
3. Mencari Keterangan Vuln OpenX v2.6.0
didapat "OpenX Remote Blind SQL Injection Exploit"
Scriptnya : 4. Sampe disinilah... silahkan untuk yg mau nyoba....
Sekedar Share untuk sesama Newbie, yg udah master jangan baca tutorial ini.
ThanQ