0wnando por web dav

Started by Anonymous, 03 de April , 2006, 12:50:24 AM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

Anonymous

*.* F4keLive Crew 2oo6 *.*

               0wnando por web dav

   Para fazer um deface,explorando a falha web dav é muito
fácil,basta você ter o exploit e um listador de sites.
   Você pode baixa-los em : www.leader.com.tw/dav.rar.
   Crie uma lista de sites por ex.: .com.cn,agora abra o
exploit e clique em file,depois em open e selcione a lista
de sites,depois clique options e em set message e escreva
a mensagem que você quer que apareça nos sites,em seguida
clique em options novamente e em set extension dir e esco-
lha o nome da pagina e extensão.
   Pronto agora clique em scan/exploit,é só esperar que
os sites vulneráveis seram ownados.


Ps.: Em set extension dir, não coloque index.htm ou
qualquer outra extensão,e sim qualquer coisa.htm exceto index.

 
by s4r4d0

mailto:s4r4d0.f4kelive@hotmail.com">s4r4d0.f4kelive@hotmail.com irc.gigachat.net #F4keLive

Anonymous

Quote from: "s4r4d0"*.* F4keLive Crew 2oo6 *.*

               0wnando por web dav

   Para fazer um deface,explorando a falha web dav é muito
fácil,basta você ter o exploit e um listador de sites.
   Você pode baixa-los em : www.leader.com.tw/dav.rar.
   Crie uma lista de sites por ex.: .com.cn,agora abra o
exploit e clique em file,depois em open e selcione a lista
de sites,depois clique options e em set message e escreva
a mensagem que você quer que apareça nos sites,em seguida
clique em options novamente e em set extension dir e esco-
lha o nome da pagina e extensão.
   Pronto agora clique em scan/exploit,é só esperar que
os sites vulneráveis seram ownados.


Ps.: Em set extension dir, não coloque index.htm ou
qualquer outra extensão,e sim qualquer coisa.htm exceto index.

 
by s4r4d0

mailto:s4r4d0.f4kelive@hotmail.com">s4r4d0.f4kelive@hotmail.com irc.gigachat.net #F4keLive



Muito legal cara, continue colaborando ae...Vlw mermo.

Anonymous

apenas para conhecimento da galera... DAV = Distributed Authoring Protocol

detalhes em http://www.inf.ufsc.br/ine5347/artigos/lenz_nicio.pdf