olNGIb4NkK5r2x7x4oG3GpEzizVpnY6KNCck9cym

Google Dork Untuk Mendapatkan SMTP dan SHELL ,Pada CMS Laravel

Apakabar sahabat kata-ketik.com , pada kesempatan yang berbahagia ini saya akan membagikan google dork terbaru pada CMS Laravel untuk mendapatkan SMTP maupun SHELL .

Sebelumnya mari kita bahas dulu apa itu SMTP . SMTP merupakan singkatan dari Simple Mail Transfer Protocol.Yaitu suatu protokol untuk berkomunikasi dengan server guna mengirimkan email .Dari email lokal ke email server, sebelum akhirnya dikirimkan ke pada server email penerimanya. Proses ini dikontrol dengan MTA ( Mail Transfer Agent ) yang ada di dalam server email kalian. SMTP juga memiliki port default.

  • - Port 25 : Yaitu port tanpa di enkripsi
  • - Port 426 : Yaitu Port SSL atau TLS, nama lainnya adalah SMTPS
  • Lalu bagian kedua ,Apa Itu SHELL?? Shell yang di maksud adalah ( Shell Backdoor ) ,Yang di mana Shell ini adalah script yang di upload oleh para attacker website ,atau biasa kita sebut defacer ,mereka menggunakan Shell Backdoor Untuk bisa memasuki ,serta mengedit ,mengupload ,maupun menghapus files pada server yang sudah terhubung dengan script shell ini.

    Nah disini mimin akan memberikan google dork laravel terbaru :

  • - intext:"XSRF-TOKEN"
  • - intext:APP_DEBUG filetype:env
  • - intext:DB_USERNAME filetype:env
  • - intext:DB_PASSWORD filetype:env
  • - intitle:"index of" "env.bak"
  • - intext:db_password filetype:env -site:github.com -git
  • - inurl:/vendor/phpunit/phpunit/src/
  • - filetype:env intext:"APP_ENV"
  • Dengan menggunakan Google Dork di atas kalian akan menemukan berbagai macam informasi konten sensitif seperti username ,password , mail ,database , akun dan lainnya.

    Oh iya sebelum pamit mimin mau ngasih tau , Gunakan tutorial disini sebagai motivasi atau wawasan ,bukan untuk di salah gunakan . jika kalian menemukan bug pada website Lapor saja celahnya ke administrator ,dan jika tidak di tanggapi jangan marah jangan putus asa tetap bersabar .

    Related Posts

    Related Posts

    Posting Komentar