Wednesday, July 24, 2019

Cara mudah dorking, mencari dork vuln di termux. Tanpa root. Pakai s-dork

Cara mudah dorking, mencari dork vuln di termux. Tanpa root. Pakai s-dork

Cara Dorking Di termux
  • Apa itu dork..?
Assalamu'alaikum. Wr. Wb.
Kembali lagi bersama admin santri.
Kali ini admin mau sedikit menjelaskan teknik dorking.

Mungkin masih banyak dari kita yang masih bertanya tanya apa maksud dari dork.
Dork sendiri dalam kamus bahasa inggris berarti ''Malas''

Namum dalam dunia Hacking, Dork sendiri memiliki arti Celah website atau website yang memiliki bug. Yang mana, dengan memakai dork tersebut, sebuah website menjadi rentan terkena peretasan.

Dan dork ada dua:

  • 1. Dork Not Vuln:
     Yaitu dork yang memiliki bug, namun telah diperbaiki oleh pemilik website. Jadi akan sangat sulit untuk diretas memakai peranti SQLinject

  • 2. Dork Vuln:
     Dork vuln adalah website yang memiliki celah atau bug yang belum di perbaiki (unfixed bug)
Yaitu website yang akan sangat rentan terkena peretasan. Karna adanya kelemahan pada website tersebut.
Teknik Dorking ini biasa nya digunakan oleh para pencari bug website. Dengan berbagai tujuan.
Ada kalanya untuk menjadi ''bug hunter''
Ada juga yang bertujuan untuk deface.
Ada juga yang hanya iseng saja.

Nah pada kesempatan kali ini admin santri akan membagikan cara dorking website di termux, paling mudah, paling simpel dan pastinya tanpa root.
Memakai tools s-dork.


  • S-DORK 
(SANTRI DORK THE SIMPLY DORKING IN TERMUX)

Sebelum mulai.
Saya peringatkan terlebih dahulu.
[!]disini saya hanya berbagi ilmu. Harap gunakan dengan bijak.
Segala penyalah gunaan melanggar hukum diluar tanggung jawab admin.


  • Cara mencari dork vuln di termux memakai S-DORK
1. Download Termux (download di playstore)

Sudah pasti, siapkan dulu aplikasinya.
Yang bisa kalian download di playstore.
Dengan ukuran yang sangat sangat kecil. Hanya 190kb.
• Akan tetapi. Menurut admin. Termux versi lawas lebih friendly. Download termux versi lawas.
 download[4]

2. Download script Dork nya (Download semua script dibawah)
¹ Script 1
download[4]
² Scipt 2
download[4]
³ Script 3
download[4]

3. Jalankan sesuai urutan script diatas
[!] ingat. Jalankan sesuai 3 script diatas.
Tidak boleh ada salah pengejaan walaupun satu huruf.
Semua ejaan harus benar. Dan tidak boleh typo.
Jadi kalian harus teliti dalam pengetikan scriptnya
------------------------------------------------
Termux untuk kelas menengah
4. Setelah semua script di jalankan
 Ketik seperti berikut:
$ ls 
$ cd S-Dork
$ python2 santri-Dork.py

Nanti akan muncul gambar seperti diatas.
[?] keterangan:
Inurl: adalah dork nya (contoh : 'index.php?id=' 'buy.php?id=' dll. Kembangkan sendiri  )
Site: adalah domain website. Isikan salah satu ['com, us, uk, sg, jp, id, dll kembangkan sendiri']
Max page: adalah jumlah page web yang akan kita testing (isi sesuka anda)
Contoh:
 Tunggu sampai proses selesai
Dan nanti hasil nya akan seperti ini:
-------------------------------------------
[+] Urls (sorted) : 25 Url
[+] Site          : uk
-------------------------------------------
[+] Vuln  : https://www.ileswastesystems.co.uk/index.php?id=1
[*] Error : MySQL
-------------------------------------------
[+] successfully saved in vuln.txt
[$] Total web vuln : 1
-------------------------------------------

5. Download Kumpulan web vuln hasil dorking admin santri: 
download[4]


[Done] Akhirnya kita berhasil mendapatkan website vuln.
Sangat mudah sekali kan?
Sekarang terserah anda mau diapakan website diatas. 
Kini kalianBisa hack ataupun deface web tersebut.




2 comments: