Monday 17 September 2012

Deface dgn Webdav


entry kali ni aku nk ajar korang cara deface menggunakan WebDav oleh Hmei7.Untuk maklumat korang, Deface menggunakan WebDev ini korang dapat menanam shell.Jom mula !



Download Files :


Korang perlu download file2nya terlebih dahulu :Download : Rootkit http://www.mediafire.com/?ebjt2ccjvvyrm37Password  : cbfDownload : Shell http://www.mediafire.com/?i5k4y486f418k72



note : anda haru tutup antivirus anda.Kalau tidak antivirus akan detect rootkit tu sebagai virus.


Cara-cara Menggunakannya :


1. Buka tool rootkit.

2. Akan terpapar seperti dibawah :


3. Selepas itu akan keluar seperti gambar di bawah :



 Kemudian, click setting.

4. Kemudian , akan keluar pula seperti ini :                                                                             


Tukar nama Hmei7.asp;.txt kepada nama shell anda

Contoh : mixz.asp;.txt


note : hanya tukar nama sahaja.jngan tukar .asp;.txt

5. Seterusnya anda perlu load shell from file.Iaitu load shell dari shell yg anda download tadi.Rujuk gambar dibawah

6. Kemudian akan keluar popup seperti di bawah :




Cari shell anda tadi.pastikan anda telah extract terlebih dahulu.Shell anda mesti hujung nama dia macam ni ---> .asp;.jpgThen tekan open.


7. Selepas itu, Click add site.rujuk gambar bawah.


8. Kemudian akan keluar seperti dibawah :



9. Then click Serang!! . Akan keluar tulis : Checking : http://www.apa2.com.Setelah selesai,akan keluar seperti gambar dibawah :



Sekarang copy link shell yg diberi!dan paste di dalam address bar di browser anda dan tekan enter!


note : jika berjaya,akan tertera "shell created!".Jika tidak, akan tertera "web not vuln dav".





Cara-cara Upload File Deface :

1. Setelah anda paste dan tekan enter, akan keluar paparan shell tersebut.Cari perkataan UPLOAD dan click.choose file deface anda dan click upload.Contoh file anda : apa2.html

2. Last skali enjoy deface anda!
Cara nk tngok deface anda :
www.apa2.com/apa2.html <--- file deface anda.


SIAP!!!

0 comments:

Post a Comment