Anda akan bisa melakukan scanning kerentanan SQL injection/Local File Inclusion/Cross Site Scripting pada web yang ada di list. Tool ini akan mengirimkan parameter injeksi ke web seperti
‘ – * /../../../../../../../../../../../../../../etc/passwd , “>alert(“XSS DET
ECTED XCode Exploit Scanner”) .
Jika Web tersebut memiliki bug maka di status akan muncul : www.target.com?blabla.php?=1234 : SQLi Vulnerable.
www.target.com?blabla.php?=1234/../../../../../../../../../../../../../../etc/passwd LFI Vulnerable
www.target.com?blabla.php?=1234″>alert(“XXS DETECTED XCode Exploit Scanner”) XSS Vulnerable
www.target.com?blabla.php?=1234/../../../../../../../../../../../../../../etc/passwd LFI Vulnerable
www.target.com?blabla.php?=1234″>alert(“XXS DETECTED XCode Exploit Scanner”) XSS Vulnerable
Pada status list yang terdeteksi, anda bisa klik Open Vuln Link with Browser untuk menampilkan web pada browser anda
Jika pada daftar “Google results” tidak memunculkan hasil, coba ganti search path dari “/cse?FORID:1&q=” ke “/search?q=” , atau klik “Show captcha” dan isi kode bypass tersebut.
Mungkin masih banyak kekurangan atau Bug yang belum diketahui oleh
Tidak ada komentar:
Posting Komentar