- Home>
Posted by : Anonim
Sabtu, 27 Juli 2013
Kali ini ane mau share Cara Deface Website menggunakan Webdav buat newbie / pemula. Perlu diinget ya gan, ane hanya memberikan tutorial untuk dipelajari, segala bentuk kerusakan yang agan buat bukan tanggung jawab ane.
Bahan-bahan :
- Software Rootkit [Download disini]
- Google Dork
intext:”Apache” site:YOURCOUNTRY (my, us, th. etc)Step by Step : Cara 1
inurl:/Hmei7.asp;.txt
1. Buka Rootkit yang agan download, setelah terbuka klik Webdav --> Asp Shell Maker
2. Cari target menggunakan salah satu dork yang tersedia, Silahkan pilih Site yang tampil
![]() |
Google Dork search |
3. Kalo udah ketemu sitenya, Klik Add Site pada Webdav Shell Maker dan masukkan sitenya. Kemudian Klik OK
5. Setelah diklik Serang, Rootkit akan ngecek apakah site tsb Vuln atau gk, Jika nggk Vuln nanti akan muncul pesan "Not vulnerable dav" dan solusinya cari Target yang lain. Kalau Vuln nanti muncul pesan "Shell Created!" Beserta link tempat shell itu ditanam, Biasanya terletak di "www.target.com/Hmei7.asp;.txt"
6. Kalau udah berhasil, Mari kita eksekusi site tersebut.!!. Klik link yang diberikan webdav, Misal "www.target.com/Hmei7.asp;.txt"
7. Di website target akan muncul shell default dari webdav.
8. Silahkan dicari "index.asp" / "index.aspx". biasanya sih "index.asp". Kalau udh ketemu klik tanda seru "!" (tanpa tanda kutip)
9. Hajar indexnya dengan mengganti Script agan / bisa juga nitip Script
dg cara Upload scriptnya sendiri. Kalau udah dihajar indexnya, Klik Kaydet
10. Kalau udah silahkan buka Website target tadi, misal "www.target.com/index.asp"
Step by Step : Cara 2
Cara 2 ini hampir sama seperti cara 1, bedanya kalo ini langsung tanam Script Defacenya (tidak tebas index) jadi tidak pakai shell
1. Ikuti langkah 1-3 sama seperti diatas
2. Kemudian Klik Setting
3. Edit pada Bagian yang ane Kotakin seperti nama file yang akan ditanam sama Isi Script Defacenya.
4. Selanjutnya ikuti saja Cara yang diatas Mulai nomer 4 karena bedanya hanya lewat shell sama tanpa shell :3
Oke cukup sekian gan, kalo ada pertanyaan silahkan ditanyakan di Komentar :)
Cara Mudah Deface Web Menggunakan Webdav :cendol
BalasHapus:cool Pertamax diamankan dulu... :ngacir
blog nya keren gan :matabelo
BalasHapusmakasih gan... :malu
BalasHapus:2thumbup
BalasHapussalut deh gan ^^
:thumbup
sekalian coba akh
jangan lupa kunjung back ya gan ^^
:D :D :D
yazzidblok4u.blogspot.com
Yazid@ sipp gan... :thumbup
BalasHapusGadak Lagi solusinya kalo Not vulnerable dav??
BalasHapus:bingung
solusinya cari target yang lain.. :malu
Hapus