Minggu, 19 Agustus 2012

0

Deface Web dengan WEBDAV | Khusus Newbie

  • Minggu, 19 Agustus 2012
  • Share
  • Assalamualaikum wr.wb
    kali ini saya akan berbagi ilmu sedikit buat kalian, Cara deface WEBSITE menggunakan WEBDAV

    Yang Harus di Siapkan :
      1.Rootkit              -64.55 KB (Pass RAR : www.habibnoerq.com)
      2.Shell                 -11.18 KB (Pass RAR : www.habibnoerq.com)
      3.Deface.html     -26.74 KB (Pass RAR : www.habibnoerq.com)

     NB : Matikan Antivirus Sebelum Mencoba!

    Cara Menggunakannya :

    1. Buka tool rootkit. Dan akan Keluar Tampilan seperti gambar dibawah ini:


    2.Klik WebDav >> Asp shell maker,Dan akan Keluar Tampilan seperti gambar dibawah ini:

     
    3.Klik Seting,Dan akan Keluar Tampilan seperti gambar dibawah ini:


    4.Ganti Tulisan Hmei7 Dengan Nama yang Anda mau, Ingat hanya Hmei7 nya Saja.dan jangan menghilangkan
        teks .asp;.txt
    5.Setelah itu Anda Klik "Load Shell From File"
    6.Cari Shell yang Telah anda Download.Dan Pilih.
    7.Lalu Klik "Add Site" Tampilan seperti gambar dibawah ini:


    8.Setelah itu . Klik "Serang !!!"
    9.Apabila Berhasil Tampilannya Akan seperti Berikut:


    10.Sekarang copy link shell yg diberi!dan paste di dalam address bar di browser anda Lalu tekan enter!

    NB : jika BERHASIL ,Akan tertera teks "shell created !!" .Jika tidak, akan tertera "web not vuln dav".


    Cara Upload File Deface :
    1. Setelah anda paste di Toolbar dan tekan enter, akan keluar Halaman shell tersebut.Cari Tombol UPLOAD dan click.choose file deface anda dan click upload. Contoh file anda : Habibnoerq.html
    2. Lalu. Enjoy deface anda!
    Cara Melihat File Deface anda:

      1.Ketik di Toolbar Browser anda:
               .http://www.targetanda.com/Habibnoerq.html
        SELESAI!!


    Cara untuk replace Halaman utama :
    Anda jugak boleh replace Halaman Web itu.
    Caranya:
    1.Scroll turun bawah dan cari file index.asp,
    2.Rename file itu Dengan nama lain, Contoh : Habibnoerq.asp
    3.Rename file anda dengan index.asp
    4.Sekarang buka website tu dan enjoy deface Web Anda.
    5.Jika tidak Berhasil,berarti index.asp bukanlah file yg menyimpan Halaman utama website itu.
    Bisa Juga :
         index.html/index.htm/default.html/default.htm/default.asp/
    Selesai!!!

    Google Dork for WebDav (Untuk mencari website yg akan di deface)  :
    inurl:.org/*.asp 
    inurl:.us/*.asp 
    inurl:.gov.com/*.asp 
    inurl:.gov.il/*.asp 
    inurl:.co.il/*.asp
    inurl:.ah.cn/*.asp
    inurl:.bj.cn/*.asp
    inurl:.cq.cn/*.asp
    inurl:.fj.cn/*.asp
    inurl:.gd.cn/*.asp
    inurl:.gs.cn/*.asp
    inurl:.gz.cn/*.asp
    inurl:.gx.cn/*.asp
    inurl:.ha.cn/*.asp
    inurl:.hb.cn/*.asp
    inurl:.he.cn/*.asp
    inurl:.hi.cn/*.asp
    inurl:.hl.cn/*.asp
    inurl:.hn.cn/*.asp
    inurl:.jl.cn/*.asp
    inurl:.js.cn/*.asp
    inurl:.jx.cn/*.asp
    inurl:.ln.cn/*.asp
    inurl:.nm.cn/*.asp
    inurl:.nx.cn/*.asp
    inurl:.qh.cn/*.asp
    inurl:.sc.cn/*.asp
    inurl:.sd.cn/*.asp
    inurl:.sh.cn/*.asp
    inurl:.sn.cn/*.asp
    inurl:.sx.cn/*.asp
    inurl:.tj.cn/*.asp
    inurl:.tw.cn/*.asp
    inurl:.xj.cn/*.asp
    inurl:.xz.cn/*.asp
    inurl:.yn.cn/*.asp
    inurl:.zj.cn/*.asp
    inurl:.ac.cn/*.asp
    inurl:.com.cn/*.asp
    inurl:.edu.cn/*.asp
    inurl:.gov.cn/*.asp
    inurl:.net.cn/*.asp
    inurl:.org.cn/*.asp


    Kumpulan List Target Deface:

    http://admats.concerts.com/
    http://my.smser.eu/
    http://www.lawrenceting.com/
    http://dike.dpt.go.th/
    http://www.elcsfj.gov.cn/
    http://documents.co.st-lucie.fl.us/
    http://www.ybsds.gov.cn/
    http://rsj.xxz.gov.cn/
    http://www.xzll.gov.cn/
    http://www.xmfg.gov.cn/
    http://zzx.wlcbsgs.gov.cn/
    http://www.librogondwana.com.ar/
    http://www.ingacarrasco.com.ar/
    http://www.salsadella.com.ar/
    http://www.bgmgroup.cn/
    http://ssc.rrp.kr/
    http://www.bonweshop.cn/
    http://www.entreculturas.pt/
    http://www.51lvyo.cn/
    http://www.tishineng.cn/
    http://lib.zcu.edu.cn/
    http://www.r-fashion.com/
    http://www.shbhgy.com/
    http://xcb.nenu.edu.cn/
    http://www.xiajiashan.com/
    http://www.aiboshop.com/
    http://www.vernicefrescateatro.it/
    http://www.scuolamediaserino.it/
    http://www.maxvision.it/
    http://www.associazionebildung.it/
    http://muzquizcoahuila.com/
    http://furama-villas.com/
    http://jozbdn.com/
    http://www.hdwebtv.it/
    http://www.denuncio.cl/
    http://www.turismoyarte.com/
    http://www.innovatech-chile.cl/
    http://www.vintagefaucet.net/
    http://www.maxtek-go-go.com/
    http://www.blusign.it/
    http://www.indal2000.it/
    http://ced.kmutnb.ac.th/
    http://www.seatinterni.it/
    http://www.fmfogazzifratelli.it/
    http://sverigesridlager.org/
    http://svenskahastsportguiden.se/
    http://singelguiden.se/
    http://ridsportruntsverige.se/
    http://modeguide.se/
    http://ridleder.se/
    http://kattguiden.com/
    http://kattannons.se/
    http://jackrusselterrier.se/
    http://hundannons.se/
    http://horseandcountry.eu/
    http://hastsemester.se/
    http://hastochryttare.se/
    http://ridsemester.com/
    http://www.telecomyork.com/
    http://www.webcampustecnonexo.com/
    http://www.zblx.org/
    http://www.candledevelopment.com/
    http://www.kozi.com.tw/
    http://www.cart.com.hk/
    http://vendors.csgroupny.com/
    http://www.4lunch.com.au/
    http://www.druckpunkt.at/
    http://www.tsjx.org.cn/
    http://counselorlogin.com/
    http://www.icandyvisuals.com/
    http://dev1.ipsd.org/
    http://57157111.com/
    http://www.jn14z.jinedu.cn/
    http://www.lsysx.jinedu.cn/
    http://www.sdcydh.com/
    http://www.sddaping.com/
    http://www.fengyi668.com/
    http://www.ssfjy.com/
    http://www.dianfuxj.com/
    http://zkhb.homesoft.com.cn/
    http://lidu.homesoft.com.cn/
    http://www.hhswbg.com/
    http://www.xajpg.cn/
    http://www.f580.cn/
    http://www.cooptionscorp.com/
    http://pla.hbu.cn/
    http://5151lvyou.com/
    http://www.tent-pro.tw/
    http://www.mazda-gh.tw/
    http://www.wiltrom.com.tw/
    http://www.dialect.tw/
    http://www.koul.com.tw/
    http://www.digguitar.com/
    http://hx0579.com/
    http://teyoumei.com/
    http://5152255.com/
    http://km.gmtx.com/
    http://tyc.ykjt.cn/
    http://caiwu.hkjulong.com/



       

    0 Responses to “Deface Web dengan WEBDAV | Khusus Newbie”

    Posting Komentar

    Silahkan beri kesan/kritik/saran/pertanyaan di kotak ini: