haloo all,,
sebenernya uda banyak sih artikel bertebaran soal webdav, tp saya mau kasih tutor yang lengkap ya,
dari mulai cari target, caranya sampe toolsnya,
ini buatan om hmei7, anak irc yang sampe skg terus berjaya, wekekw
pertama cari dulu dork nya di google
silahkan kembangin dorknya biar makin byk dan unik target2nya :P
- Jika sudah ada targetnya masukan kedalam list di notepad
- abis itu unduh webdav yang ada di attachment ( jika tak bisa di download matiin dulu antivir nya, tenang kok ini bukan virus :) saya jamin, kamu cek aja di virustotal, )
- Buka webdavnya pilih webdav -> asp shell maker
- akan muncul lagi, pilih load from file, taruh di notepad yang kamu simpan list targetnya.
kalo bisa sih banyak ya :) dan dorknya harus sudah di kembangin biar ada unik web yang belum tersentuh
- pilih setting -> name of your shell bisa index.html / namakamu.html tp lebih prefer pakai namakamu.html ->write your name shell here itu html deface an kamu,
- klik serang deh, tinggal tunggu hasilnya :) / bisa juga sebagai untuk tanem shell di situs tersebut
jika sukses, cek websitenya, taraaa, kamu sudah berhasil deface web tersebut, :D
nih dalem 10menit doank :D
http://co.rhvacnet.com/egaf.html
http://fjnh.gov.cn/egaf.html
http://www.highsnabfarm.co.uk/egaf.html
http://www.fdhxemba.com/egaf.html
http://www.e-ctasia.com/egaf.html
http://www.js-szyy.com/egaf.html
http://www.palatedisplay.com/egaf.html
http://file9.bemycio.com/egaf.html
http://iicvbt.iicv.net/egaf.html
kalo ada yang bingung tanyain aja langsung ya,
sebenernya uda banyak sih artikel bertebaran soal webdav, tp saya mau kasih tutor yang lengkap ya,
dari mulai cari target, caranya sampe toolsnya,
ini buatan om hmei7, anak irc yang sampe skg terus berjaya, wekekw
pertama cari dulu dork nya di google
Code:
intitle:"Directory Listing For /" + inurl:webdav tomcat
intitle:"Directory Listing For /" + inurl:webdav
inurl:*.edu/*.asp
inurl:.gov.*/*.asp
inurl:*.gov/*.asp
inurl:.org/*.asp
inurl:.ag/*.asp
inurl:.it/*.asp
inurl:.uk/*.asp
inurl:.co.il/*.asp
inurl:.com/*.asp
inurl:.co.id/*.asp
inurl:.ah.cn/*.asp
inurl:.bj.cn/*.asp
inurl:.cq.cn/*.asp
inurl:.fj.cn/*.asp
inurl:.gd.cn/*.asp
inurl:.gs.cn/*.asp
inurl:.gz.cn/*.asp
inurl:.gx.cn/*.asp
inurl:.ha.cn/*.asp
inurl:.hb.cn/*.asp
inurl:.he.cn/*.asp
inurl:.hi.cn/*.asp
inurl:.hl.cn/*.asp
inurl:.hn.cn/*.asp
inurl:.jl.cn/*.asp
inurl:.js.cn/*.asp
inurl:.jx.cn/*.asp
inurl:.ln.cn/*.asp
inurl:.nm.cn/*.asp
inurl:.nx.cn/*.asp
inurl:.qh.cn/*.asp
inurl:.sc.cn/*.asp
inurl:.sd.cn/*.asp
inurl:.sh.cn/*.asp
inurl:.sn.cn/*.asp
inurl:.sx.cn/*.asp
inurl:.tj.cn/*.asp
inurl:.tw.cn/*.asp
inurl:.xj.cn/*.asp
inurl:.xz.cn/*.asp
inurl:.yn.cn/*.asp
inurl:.zj.cn/*.asp
inurl:.ac.cn/*.asp
inurl:.com.cn/*.asp
inurl:.edu.cn/*.asp
inurl:.gov.cn/*.asp
inurl:.net.cn/*.asp
inurl:.org.cn/*.asp
silahkan kembangin dorknya biar makin byk dan unik target2nya :P
- Jika sudah ada targetnya masukan kedalam list di notepad
- abis itu unduh webdav yang ada di attachment ( jika tak bisa di download matiin dulu antivir nya, tenang kok ini bukan virus :) saya jamin, kamu cek aja di virustotal, )
- Buka webdavnya pilih webdav -> asp shell maker
- akan muncul lagi, pilih load from file, taruh di notepad yang kamu simpan list targetnya.
kalo bisa sih banyak ya :) dan dorknya harus sudah di kembangin biar ada unik web yang belum tersentuh
- pilih setting -> name of your shell bisa index.html / namakamu.html tp lebih prefer pakai namakamu.html ->write your name shell here itu html deface an kamu,
- klik serang deh, tinggal tunggu hasilnya :) / bisa juga sebagai untuk tanem shell di situs tersebut
jika sukses, cek websitenya, taraaa, kamu sudah berhasil deface web tersebut, :D
nih dalem 10menit doank :D
http://co.rhvacnet.com/egaf.html
http://fjnh.gov.cn/egaf.html
http://www.highsnabfarm.co.uk/egaf.html
http://www.fdhxemba.com/egaf.html
http://www.e-ctasia.com/egaf.html
http://www.js-szyy.com/egaf.html
http://www.palatedisplay.com/egaf.html
http://file9.bemycio.com/egaf.html
http://iicvbt.iicv.net/egaf.html
kalo ada yang bingung tanyain aja langsung ya,
No Comment to " Tutor lengkap deface menggunakan webdav. simple! "