Simpatie.ro - matrimoniale
Ne-am mutat pe xhackers.4umer.com
Ne-am mutat pe xhackers.4umer.com
Nou pe simpatie:
Popa Bianca
Femeie
25 ani
Valcea
cauta Barbat
25 - 63 ani
Ne-am mutat pe xhackers.4umer.comReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
Ne-am mutat pe xhackers.4umer.com / Tutoriale /

Cum spargi un site prin webdav method!

Pagini: 1 Moderat de Bloody
#1
ß®£αK£®™
Administrator
Postari: 311
Buna X-HackersTeam,
Aici o sa va invat cum puteti sa spargeti spargeti un site prin webdavn site + server de metin2 folosind o vulnerabilitate a xampp-ului si anume folderul webdav.

Cum ne folosim de ia ?
- trebuie sa gasim un server de metin2 , la care daca adaugam la site /webdav/ sa apara un pagina alba unde scrie Webdav Test Page
cam asa ar trebui sa arate linkul:
http://94.176.178.92/webdav/



Acum trebuie sa adaugati un nou loc in retea ( Add a network location) la windows 7 da-ti click dreapta in My :


Da-ti acolo next ... apare ceva


da-ti click pe ia si acum trebuie sa bagati linkul de la server cu tot cu /webdav , adica asa :
http://94.176.178.92/webdav/

dam next


cu urmatoarele date :
User: wampp
Parola: xampp

Dam OK si o sa ne ceara sa punem un nume conexiuni ... puneti voi un nume oarecare pentru conexiune.
Dupa ce da-ti Finish ar trebui sa se deschida conexiunea




Acum am intrat in folderul /wampp din xampp in PC-ul celui care tine serverul .
Ce trebuie facut mai departe?... trebuie sa bagam un shell c99 sau r57 ca sa putem controla tot PC-ul si sa putem modifica , sterge sau edita tot ce se afla in el .

Shell c99.php download: http://www.girlshare.ro/2435645.3
Shell r57.php download: http://www.girlshare.ro/2435647.5
EDIT BY UnuAltu:
Shell c99.php: http://www.mediafire...ebipbjxvfwuihkw
Shell r57.php: http://www.mediafire...hycpl6zigeuejy7

Am pus ambele ca este posibil ca antivirusul celui care tine serverul sa detecteze shell-ul c99 si sa il stearga , r57 este nedetectabil momentan .

Dupa ce puneti c99.php in folderul /webdav intrati pe site si adaugati la sfarsitul link-ului dupa "/webdav/" adaugati "c99.php"
Link-ul ar trebui sa arate cam asa :
http://94.176.178.92/webdav/c99.php

Si o sa va apara o pagina , ceva de genu :
http://hackingmania.com/Blog/wp-content ... igz03k.jpg

Cu ajutorul acestui shell puteti naviga prin PC-ul victimei , cautati C:/wampp/htdocs/ si cautati config.php , de acolo luati datele bazei de date , apoi duceti-va la meniul shell-ului la SQL introduceti datele bazei de date , selectati tabla account si da-ti dump -> download . Asa luati baza de date .

Apoi stergeti index.php din htdocs , cautati un index frumos cu HACKED , cum puneam eu . ducetiva in jos la :: Make File :: si faceti un fisier index.html inca care puneti noul index cu HACKED ,


Depinde de index puneti , o sa va pun eu aici un index frumusel pe care doar sa il modificati voi .
Cu acest shell pueti sterge tot din PC-ul victimei , inclusiv windowsul!

Daca aveti intrebari postati aici si va voi raspunde !
O sa dezvolt mai mult tutoialul cu poze din shell cand voi avea timp !


In indexul vostru in semn de recunostinta lasati http://xhackers.3xforum.ro


_______________________________________
We are Anonymous!
We are legion!
Wait for us!
We X-HackersTeam!
We have the power!
We want respect!
X-HackersTeam is Anonymous
EXPECT US !



 
   
#2
K3nnT
Membru
Postari: 15
metoda functionabila la foarte putine site-ul in prezent!

 
   
Pagini: 1  
Mergi la