*.* F4keLive Crew 2oo6 *.*
0wnando por web dav
Para fazer um deface,explorando a falha web dav é muito
fácil,basta você ter o exploit e um listador de sites.
Você pode baixa-los em : www.leader.com.tw/dav.rar (http://www.leader.com.tw/dav.rar).
Crie uma lista de sites por ex.: .com.cn,agora abra o
exploit e clique em file,depois em open e selcione a lista
de sites,depois clique options e em set message e escreva
a mensagem que você quer que apareça nos sites,em seguida
clique em options novamente e em set extension dir e esco-
lha o nome da pagina e extensão.
Pronto agora clique em scan/exploit,é só esperar que
os sites vulneráveis seram ownados.
Ps.: Em set extension dir, não coloque index.htm ou
qualquer outra extensão,e sim qualquer coisa.htm exceto index.
by s4r4d0
s4r4d0.f4kelive@hotmail.com irc.gigachat.net #F4keLive
Quote from: "s4r4d0"*.* F4keLive Crew 2oo6 *.*
0wnando por web dav
Para fazer um deface,explorando a falha web dav é muito
fácil,basta você ter o exploit e um listador de sites.
Você pode baixa-los em : www.leader.com.tw/dav.rar (http://www.leader.com.tw/dav.rar).
Crie uma lista de sites por ex.: .com.cn,agora abra o
exploit e clique em file,depois em open e selcione a lista
de sites,depois clique options e em set message e escreva
a mensagem que você quer que apareça nos sites,em seguida
clique em options novamente e em set extension dir e esco-
lha o nome da pagina e extensão.
Pronto agora clique em scan/exploit,é só esperar que
os sites vulneráveis seram ownados.
Ps.: Em set extension dir, não coloque index.htm ou
qualquer outra extensão,e sim qualquer coisa.htm exceto index.
by s4r4d0
s4r4d0.f4kelive@hotmail.com irc.gigachat.net #F4keLive
Muito legal cara, continue colaborando ae...Vlw mermo.
apenas para conhecimento da galera... DAV = Distributed Authoring Protocol
detalhes em http://www.inf.ufsc.br/ine5347/artigos/lenz_nicio.pdf (http://www.inf.ufsc.br/ine5347/artigos/lenz_nicio.pdf)