FORUM DARKERS

Segurança & Hacking => Penetration Tests => Topic started by: Anonymous on 03 de April , 2006, 12:50:24 AM

Title: 0wnando por web dav
Post by: Anonymous on 03 de April , 2006, 12:50:24 AM
*.* F4keLive Crew 2oo6 *.*

               0wnando por web dav

   Para fazer um deface,explorando a falha web dav é muito
fácil,basta você ter o exploit e um listador de sites.
   Você pode baixa-los em : www.leader.com.tw/dav.rar (http://www.leader.com.tw/dav.rar).
   Crie uma lista de sites por ex.: .com.cn,agora abra o
exploit e clique em file,depois em open e selcione a lista
de sites,depois clique options e em set message e escreva
a mensagem que você quer que apareça nos sites,em seguida
clique em options novamente e em set extension dir e esco-
lha o nome da pagina e extensão.
   Pronto agora clique em scan/exploit,é só esperar que
os sites vulneráveis seram ownados.


Ps.: Em set extension dir, não coloque index.htm ou
qualquer outra extensão,e sim qualquer coisa.htm exceto index.

 
by s4r4d0

s4r4d0.f4kelive@hotmail.com irc.gigachat.net #F4keLive
Title: Re: 0wnando por web dav
Post by: Anonymous on 08 de April , 2006, 05:16:59 PM
Quote from: "s4r4d0"*.* F4keLive Crew 2oo6 *.*

               0wnando por web dav

   Para fazer um deface,explorando a falha web dav é muito
fácil,basta você ter o exploit e um listador de sites.
   Você pode baixa-los em : www.leader.com.tw/dav.rar (http://www.leader.com.tw/dav.rar).
   Crie uma lista de sites por ex.: .com.cn,agora abra o
exploit e clique em file,depois em open e selcione a lista
de sites,depois clique options e em set message e escreva
a mensagem que você quer que apareça nos sites,em seguida
clique em options novamente e em set extension dir e esco-
lha o nome da pagina e extensão.
   Pronto agora clique em scan/exploit,é só esperar que
os sites vulneráveis seram ownados.


Ps.: Em set extension dir, não coloque index.htm ou
qualquer outra extensão,e sim qualquer coisa.htm exceto index.

 
by s4r4d0

s4r4d0.f4kelive@hotmail.com irc.gigachat.net #F4keLive



Muito legal cara, continue colaborando ae...Vlw mermo.
Title: Re: 0wnando por web dav
Post by: Anonymous on 08 de April , 2006, 11:37:33 PM
apenas para conhecimento da galera... DAV = Distributed Authoring Protocol

detalhes em http://www.inf.ufsc.br/ine5347/artigos/lenz_nicio.pdf (http://www.inf.ufsc.br/ine5347/artigos/lenz_nicio.pdf)