Kamis, 24 Desember 2015

Deface Vuln Website Dengan Webdav Hmei7


Yang belum punya dapat download [DISINI] atau ditempat lain, kata kunci free webdav hmei7/new webdav hmei7/lain-lain.
Step:
1. Buka tool webdav yang telah di download tadi, klik tab ‘webdav’ lalu pilih ‘Asp shell maker’
Wd1
2. Pada setting Name of Your Shell bisa diubah / diganti shell kamu sob, lalu klik add site lalu masukkan website target, disini saya menjadikan [www.worldsub.org] sebagai contoh target.
wd3
3. Lalu klik serang!! jika muncul tulisan ‘shell created’ berarti kita sukses menanam shell ke situs tersebut, namun jika yang muncul ‘Not Vulnerable Dav’ berarti sobat harus mencari target yang lain karena target sobat tidak vuln terhadap webdav.
4. Sekarang kita check hasil shell yang telah tertanam tadi, perhatikan gambar pada step nomor 4 dibawah, yang saya beri garis merah adalah nama/letak shellnya, copy ke browser lalu buka link tersebut, contoh: [http://www.worldsub.org/Hmei7.asp;.txt]
wd4
5. Setelah masuk ke directory web tersebut silahkan cari file yang kemungkinan adalah index dari web tersebut.
wd2
6. Stelah ketemu file yang berisi index lalu klik pada icon pensil disampingnya untuk mengedit, hapus semua scriptnya lalu tukar dengan script deface kalian sob, kemudian klik kaydet untuk menyimpan.
index
7. Oke, setelah indexnya diganti dan disimpan, dan sekarang coba sobat mengakses domain target, contoh : [http://www.worldsub.org/] untuk melihat hasilnya.
wd6
Done, homepage / index website tersebut telah berhasil di deface, Mudah bukan?
Jika sewaktu-waktu tampilan / homepage kembali normal, berarti si admin telah menyadari dan memperbaiki ulah sobat2 hehee..
Jika sobat mengalami kesulitan, itu biasa.. tetap lanjutkan, belajar, dan berkreasi..
Mudahnya sobat cari dork lokal yg vuln buat belajar, karna metode ini termasuk cara lama yang celahnya sudah banyak yg tertutup.
Woke sob, cukup sedikit tips dr saya kali ini
Sampai Jumpa, Wasallam…

Tidak ada komentar:

Posting Komentar