CARA MENCARI LIVE TARGET VULN WP-DEFAULT WORDPRESS



TUTORIAL #1 CARA MENCARI LIVE TARGET VULN WP-DEFAULT WORDPRESS 

Pertama Kalian Harus Punya Yang Namanya 

DORK 

- my blog my wordpress

-Inurl://wordpress site:.id 

-intitle:"Hello World " intext:2022

-inurl:/wp/

-intitle:"Wordpress" site:.br

-intitle:"my blog my wordpress blog" site:.

-intitle:"my blog my wordpress blog" Januari 2022

-intitle:"my blog my wordpress blog" 2022

-inurl:/author/admin


Nah kalau Dork udah punya yang kalian lakukan selanjutnya Pilih salah satu Dork nya buat Mencari Live target Vult wp-default selanjutnya kalian cari di google atau chrome anda. Saran saya enek pakai chrome daripada google kalau udah, pilih salah satu Dork kalau udah search di chrome saya bakal pakek dork yang ini my blog my wordpress nah kalau udah tinggal lu Salin semua website nya Seperti gambar yang di bawah ini. 



Nah kalau udah di salin semua selanjutnya masuk ke website domain extractor 

https://id.rakko.tools/tools/62/ nah ini kalian salin aja kalau udah di salin terus kalian masukin domain yang barusan kamu dork tadi seperti ini 


Nah kalau udah lu ekstrak nama domain tar bakal jadi seperti ini


Nah kalau udah lu teb baru chrome lu cari
nama nya website http://v1.exploits.my.id:1337/?tools=wpup nah ituh tinggal lu Salin kalau udah domain tadi yang gambar di atas lu taruk di sini 


Nah ituh lu tinggal gas aja kalau dapet not vuln warna red lu ngk hoki kalau Vuln warna green lu berarti hoki dan dapet live target wp-default tinggal lu akses aja livetarget.com/wp-login.php tar username sama password nya 

Username: admin 

Password: pass 


Nah ituh Tutorial dari saya cara cari live target wp-default kapan² saya akan membuat cara upshell di wordpress lewat file manager kalau ngak lewat plug-in ok byyy