Jumat, Juni 07, 2013

Cara Deface Index Dengan Webdav

Tools Yang Dibutuhkan
Webdav Shell Maker : Download Here  ( Password : yogawebster )
Script Deface
Koneksi Internet :p
Web Browser ( Firefox,Chorme )

Oke Langsung Aja Cekibrot  :
1.Buka Webdav Shell Maker
2.Klik Menu Webdav - > ASP Shell Maker ( Lihat Gambar,Klik Untuk Memperbesar )

3.Setelah Itu,Cari Target Webdav Terlebih Dahulu, BACA DISINI Atau DISINI
4.Disini,Target Saya Adalah http://bmd.hk/webdav <- ( LIVE TARGET )
5.Jika Sudah Mendapat Salah Satu Target,Klik Add Site Dan Masukan Link Target ( Lihat Gambar,Klik Untuk Memperbesar )
6.Jika Sudah,Klik Ok
7.Setelah Itu,Klik Ikon Serang !! ( Lihat Gambar Dibawah,Klik Untuk Memperbesar )

8.Jika Sudah,Maka Di Kolom Samping Akan muncul Beberapa Tulisan,Jika Tulisanya NOT VULNABLE WEBDAV Berarti Cari Target Lain,Jika Tulisanya Shell Created Berarti Target VULN atau Bisa Dideface ( Lihat Gambar Dibawah,Klik Untuk Memperbesar )
9.Jika Sudah,Sekarang Copy Link Yang Digaris Bawah Seperti Gambar Diatas Tadi,Dan Buka Browser Anda,Paste Dan Buka Web Targentya ( Live Target Disini,Linknya Adalah http://bmd.hk/Hmei7.asp;.txt )
10.Jika Sudah Dibuka,Maka Akan Nampak Beberapa File,Cari Yang Ada Hubunganya Dengan Nama Index ( Entah index.html , index.php , index.asp , index.htm , index.aspx ) . Dilive Target,Nama Filenya Adalah Bmdindex.asp <-- Ada Hubungan dengan Index

11.Jika Sudah Ketemu,Klik Icon Tanda ! ( Untuk Pengguna Firefox ) Atau Klik Tanda Pensil ( Untuk Pengguna Browser Chorme )
12.Maka Akan Muncul Kolom Besar Seperti Gambar Dibawah ( Klik Untuk Memperbesar )
12.Paste Script mu Dikolom Yang Tersedia,Jika Sudah Klik Tanda KAYDET ( Lihat Gambar Dibawah, Klik Untuk Memperbesar )
13.Sekarang,Buka Halaman Targetmu Dan Taraaa Maka Halaman Sudah Berhasil Dideface :)

Sekian Tutor Dari Saya ( El-Yofro ) , Mohon Untuk Menyertakan Credit Jika Ingin Mengcopy-Paste
Jika Kurang Jelas,Bisa Komen Dibawah :)

keyword : cara deface dengan webdav , deface webdav , cara deface index webdav , deface index webdav , dork target webdav

Ditulis Oleh : Unknown // 15.08
Kategori:

13 Coments:

  1. bang itu gimana caranya masuk ke kumpulan file2 yang ada digambar ini bang http://3.bp.blogspot.com/-IWIlUZW00Kg/UbGT6sdvgYI/AAAAAAAAACg/jbiXPfYVcGQ/s320/tutor5.JPG mohon tutornya bang

    BalasHapus
    Balasan
    1. 9.Jika Sudah,Sekarang Copy Link Yang Digaris Bawah Seperti Gambar Diatas Tadi,Dan Buka Browser Anda,Paste Dan Buka Web Targentya ( Live Target Disini,Linknya Adalah http://bmd.hk/Hmei7.asp;.txt )

      Hapus
  2. bang yoga http://bmd.hk/Hmei7.asp;.txt itu 404 server not found Gimana Nih..?

    BalasHapus
  3. Gan, ane susah bngt cri web yg vuln,
    ad tips atau software yg bsa mdh cri web yg vuln untuk webdav

    BalasHapus
    Balasan
    1. Mungkin bisa menggunakan dav7 scanner
      besok lain waktu saya share ;) , terimakasih sudah mengujungi blog saya

      Hapus
  4. wkwkw hoax coba gambarnya di kasih show URLnya wkwk
    cuma mau bilang mas kalo gak bisa jangan di paksain/ngasih ilmu palsu ya gini deh :v
    wkwkw hekel hekel hekel hekel hekel hekel

    BalasHapus
    Balasan
    1. Maaf sebelumnya,ane pernah punya masalah apa sama agan?

      Deface Index Dengan Webdav Memang Bisa,Emang Yang Slah Dari Tutor Ane Apa? Terimakasih Saran Untuk SS yg Tanpa URL,Dilain Waktu Saya Akan Memberikan URL saat MengSS suatu tutorial agar tidak terjadi spekulasi seperti ini lagi

      Ane tau ente heker,tapi menghina yang rendahan teri seperti ane,itu lebih rendah dari sampah :)
      "Padi semakin berisi semakin menunduk :) "

      Hapus
  5. buat Script nya itu gimana gan :D

    BalasHapus
  6. cara ngegganti tampilan nya gimana ya gan ?
    ane pgn ganti pake walpapper Minions ..

    BalasHapus
  7. I’m hacker and Services provider
    intersted in any thing i do fair deals.
    I will show work how things work
    Short Course hacking, carding, clone ATM Card


    .. Western Union transfer
    .. Bank Transfer
    .. Credit Cards
    .. Money Adders
    .. Bill Payment
    .. College Fee
    .. Fake Documents /ID, License
    .. Grade Change / Update
    .. Credit score / history update

    Contact:
    t0r.netw0rk@yahoo.com

    BalasHapus

ADMIN JARANG ONLINE DI BLOG, JADI MAAF JIKA KOMENTAR TELAT DI BALAS YA^^
Semua Komentar Yang Mengandung Unsur :
[#] Flamming
[#] SPAM
[#] Insult ( Admin,Penulis )
[#] SARA
[#] Kata-Kata Kotor
Akan Segera Dihapus Oleh Administrator Blog