Monday, 17 September 2012

Deface dgn Webdav


entry kali ni aku nk ajar korang cara deface menggunakan WebDav oleh Hmei7.Untuk maklumat korang, Deface menggunakan WebDev ini korang dapat menanam shell.Jom mula !



Download Files :


Korang perlu download file2nya terlebih dahulu :Download : Rootkit http://www.mediafire.com/?ebjt2ccjvvyrm37Password  : cbfDownload : Shell http://www.mediafire.com/?i5k4y486f418k72



note : anda haru tutup antivirus anda.Kalau tidak antivirus akan detect rootkit tu sebagai virus.


Cara-cara Menggunakannya :


1. Buka tool rootkit.

2. Akan terpapar seperti dibawah :


3. Selepas itu akan keluar seperti gambar di bawah :



 Kemudian, click setting.

4. Kemudian , akan keluar pula seperti ini :                                                                             


Tukar nama Hmei7.asp;.txt kepada nama shell anda

Contoh : mixz.asp;.txt


note : hanya tukar nama sahaja.jngan tukar .asp;.txt

5. Seterusnya anda perlu load shell from file.Iaitu load shell dari shell yg anda download tadi.Rujuk gambar dibawah

6. Kemudian akan keluar popup seperti di bawah :




Cari shell anda tadi.pastikan anda telah extract terlebih dahulu.Shell anda mesti hujung nama dia macam ni ---> .asp;.jpgThen tekan open.


7. Selepas itu, Click add site.rujuk gambar bawah.


8. Kemudian akan keluar seperti dibawah :



9. Then click Serang!! . Akan keluar tulis : Checking : http://www.apa2.com.Setelah selesai,akan keluar seperti gambar dibawah :



Sekarang copy link shell yg diberi!dan paste di dalam address bar di browser anda dan tekan enter!


note : jika berjaya,akan tertera "shell created!".Jika tidak, akan tertera "web not vuln dav".





Cara-cara Upload File Deface :

1. Setelah anda paste dan tekan enter, akan keluar paparan shell tersebut.Cari perkataan UPLOAD dan click.choose file deface anda dan click upload.Contoh file anda : apa2.html

2. Last skali enjoy deface anda!
Cara nk tngok deface anda :
www.apa2.com/apa2.html <--- file deface anda.


SIAP!!!

0 comments:

Post a Comment