Yoo guys balik lagi ma ane :v Kali ini wa bakal kasih tutor pepes pakek metode Webdav shell maker buatan Hmei7 :v Ini khusus buat lamer kayak ane aja yah. Para mastah/guru/sensei minggir dulu ea :v
Yok langsung :v
Bahan" :
Dork :
“Powered by IIS”
intitle:"Directory Listing For /" + inurl:webdav tomcat
intitle:"Directory Listing For /" + inurl:webdav
inurl:*.edu/*.asp
inurl:.gov.*/*.asp
inurl:*.gov/*.asp
inurl:.org/*.asp
inurl:.ag/*.asp
inurl:.it/*.asp
inurl:.uk/*.asp
inurl:.co.il/*.asp
inurl:.com/*.asp
inurl:.co.id/*.asp
inurl:.ah.cn/*.asp
inurl:.bj.cn/*.asp
inurl:.cq.cn/*.asp
inurl:.fj.cn/*.asp
inurl:.gd.cn/*.asp
inurl:.gs.cn/*.asp
inurl:.gz.cn/*.asp
inurl:.gx.cn/*.asp
inurl:.ha.cn/*.asp
inurl:.hb.cn/*.asp
inurl:.he.cn/*.asp
inurl:.hi.cn/*.asp
inurl:.hl.cn/*.asp
inurl:.hn.cn/*.asp
inurl:.jl.cn/*.asp
inurl:.js.cn/*.asp
inurl:.jx.cn/*.asp
inurl:.ln.cn/*.asp
inurl:.nm.cn/*.asp
inurl:.nx.cn/*.asp
inurl:.qh.cn/*.asp
inurl:.sc.cn/*.asp
inurl:.sd.cn/*.asp
inurl:.sh.cn/*.asp
inurl:.sn.cn/*.asp
inurl:.sx.cn/*.asp
inurl:.tj.cn/*.asp
inurl:.tw.cn/*.asp
inurl:.xj.cn/*.asp
inurl:.xz.cn/*.asp
inurl:.yn.cn/*.asp
inurl:.zj.cn/*.asp
inurl:.ac.cn/*.asp
inurl:.com.cn/*.asp
inurl:.edu.cn/*.asp
inurl:.gov.cn/*.asp
inurl:.net.cn/*.asp
inurl:.org.cn/*.asp
(kembangin lagih)
Tools nya : bisa di download disene
Langsung sadja :v
1. Dorking pakek dork diatas. Pilih target nya :v
2. Extrak file nya tdi lalu bukak tools nya. Pilih WebDav -> Asp Shell maker.
3. Pilih setting lalu di menu setting ganti nama shell nya terserah kmu :v Lalu ganti shell nya pakek script kalean/bisa juga klik load shell from file.
4. Skarang masukin site yang akan kita eksekusi :v
Nih live target :
http://www.6y555.com
http://branch.prospec.co.th
http://hq.prospec.co.th
http://cecrisa.net.br
http://177.53.188.6
http://www.cecrisarevestimentos.com.br
Kalo udah langsung klik serang :v
Nah kalo vuln bakal tampil kek di gambar :v
5. Akses? Itu hasil nya tinggal di copas kan bisa :v
DONE :v
Jika kalian android user bisa lihat Di sini
Sekian dari ane :v
Maap kalo kurang jelas/salah :v
Thanks :*






Comments
Post a Comment