metin2academic
Bine ai venit in Academic Metin2.
Aici vei gasii tot felul de tutoriale,ghiduri,servere Metin2.
Speram sa t-e distrezi.

Alăturați-vă forumului, este rapid și ușor

metin2academic
Bine ai venit in Academic Metin2.
Aici vei gasii tot felul de tutoriale,ghiduri,servere Metin2.
Speram sa t-e distrezi.
metin2academic
Doriți să reacționați la acest mesaj? Creați un cont în câteva clickuri sau conectați-vă pentru a continua.
Ultimele subiecte
» StarLongjuMetin2
Cum sa te folosesti de webdav ca sa spargi site+server! EmptyJoi Iun 28, 2012 9:19 pm Scris de nutsu14

» BUG METIN2 RO YANG!!!
Cum sa te folosesti de webdav ca sa spargi site+server! EmptyVin Dec 23, 2011 2:51 am Scris de Leonidass

» How to hack a website
Cum sa te folosesti de webdav ca sa spargi site+server! EmptyVin Dec 23, 2011 2:21 am Scris de Leonidass

» Cum sa te folosesti de webdav ca sa spargi site+server!
Cum sa te folosesti de webdav ca sa spargi site+server! EmptyVin Dec 23, 2011 2:18 am Scris de Leonidass

» As dorii o harta din grota exilului !
Cum sa te folosesti de webdav ca sa spargi site+server! EmptyMier Aug 24, 2011 7:01 pm Scris de MrRiccardo

»  cum sa faci P fara sa esueze
Cum sa te folosesti de webdav ca sa spargi site+server! EmptyMar Aug 23, 2011 2:47 pm Scris de MrRiccardo

» Ecstasymt2 24/7 pvm
Cum sa te folosesti de webdav ca sa spargi site+server! EmptyMar Aug 23, 2011 3:38 am Scris de MrRiccardo

» metinstars
Cum sa te folosesti de webdav ca sa spargi site+server! EmptyMar Aug 23, 2011 3:37 am Scris de MrRiccardo

» MondialMetin2.Com
Cum sa te folosesti de webdav ca sa spargi site+server! EmptyMar Aug 23, 2011 3:27 am Scris de MrRiccardo

Conectare

Mi-am uitat parola

Cine este conectat?
În total sunt 1 utilizatori conectați: 0 Înregistrați, 0 Invizibil și 1 Vizitator

Nici unul

[ Vizualizeaza toata lista ]


Recordul de utilizatori conectați a fost de 7, Lun Aug 22, 2011 3:43 pm
Parteneri
forum gratuit


Cum sa te folosesti de webdav ca sa spargi site+server!

In jos

Cum sa te folosesti de webdav ca sa spargi site+server! Empty Cum sa te folosesti de webdav ca sa spargi site+server!

Mesaj Scris de Leonidass Vin Dec 23, 2011 2:18 am

Aici o sa va invat cum puteti sa spargeti un site + server de metin2 folosind o vulnerabilitate a xampp-ului si anume folderul webdav.

Cum ne folosim de ia ?
- trebuie sa gasim un server de metin2 , la care daca adaugam la site /webdav/ sa apara un pagina alba unde scrie Webdav Test Page
cam asa ar trebui sa arate linkul:
Cod:
http://94.176.178.92/webdav/
si pagina ar trebui sa arate cam asa :
Cum sa te folosesti de webdav ca sa spargi site+server! Hack1c

Acum trebuie sa adaugati un nou loc in retea ( Add a network location) la windows 7 da-ti click dreapta in My Computer -> Add a network location ca in imaginea de mai jos :
Cum sa te folosesti de webdav ca sa spargi site+server! Hack1t
Da-ti acolo next ... apare ceva ca in imaginea de mai jos :
Cum sa te folosesti de webdav ca sa spargi site+server! Hack1b
da-ti click pe ia si acum trebuie sa bagati linkul de la server cu tot cu /webdav , adica asa :
Cod:
http://94.176.178.92/webdav/
ca in imaginea de mai jos
Cum sa te folosesti de webdav ca sa spargi site+server! Hack1r

dam next si acum ne cere sa ne logam ca in urmatoarea imagine :
Cum sa te folosesti de webdav ca sa spargi site+server! Hack1w
cu urmatoarele date :
Cod:
User: wampp
Parola: xampp

Dam OK si o sa ne ceara sa punem un nume conexiuni ... puneti voi un nume oarecare pentru conexiune.
Dupa ce da-ti Finish ar trebui sa se deschida conexiunea si sa arate ca in imaginea urmatoare :

Cum sa te folosesti de webdav ca sa spargi site+server! Hack1y

Acum am intrat in folderul /wampp din xampp in PC-ul celui care tine serverul .
Ce trebuie facut mai departe?... trebuie sa bagam un shell c99 sau r57 ca sa putem controla tot PC-ul si sa putem modifica , sterge sau edita tot ce se afla in el .

Shell c99.php download: http://www.girlshare.ro/2435645.3
Shell r57.php download: http://www.girlshare.ro/2435647.5
EDIT BY UnuAltu:
Shell c99.php: http://www.mediafire.com/?ebipbjxvfwuihkw
Shell r57.php: http://www.mediafire.com/?hycpl6zigeuejy7

Am pus ambele ca este posibil ca antivirusul celui care tine serverul sa detecteze shell-ul c99 si sa il stearga , r57 este nedetectabil momentan .

Dupa ce puneti c99.php in folderul /webdav intrati pe site si adaugati la sfarsitul link-ului dupa "/webdav/" adaugati "c99.php"
Link-ul ar trebui sa arate cam asa :
Cod:
http://94.176.178.92/webdav/c99.php

Si o sa va apara o pagina , ceva de genu :
Cod:
http://hackingmania.com/Blog/wp-content/uploads/2011/03/igz03k.jpg

Cu ajutorul acestui shell puteti naviga prin PC-ul victimei , cautati C:/wampp/htdocs/ si cautati config.php , de acolo luati datele bazei de date , apoi duceti-va la meniul shell-ului la SQL introduceti datele bazei de date , selectati tabla account si da-ti dump -> download . Asa luati baza de date .

Apoi stergeti index.php din htdocs , cautati un index frumos cu HACKED , cum puneam eu . ducetiva in jos la :: Make File :: si faceti un fisier index.html inca care puneti noul index cu HACKED , il salvati si gata . Acum cei care intra pe pagina serverului vor vedea ceva de genu :
Cum sa te folosesti de webdav ca sa spargi site+server! 12121212p

Depinde de index puneti , o sa va pun eu aici un index frumusel pe care doar sa il modificati voi .
Cu acest shell pueti sterge tot din PC-ul victimei , inclusiv windowsul!

Daca aveti intrebari postati aici si va voi raspunde !
O sa dezvolt mai mult tutoialul cu poze din shell cand voi avea timp !

Smile
Leonidass
Leonidass
Admin
Admin

Zodiac : Capricorn Sarpe
Mesaje : 253
Reputatie : 1
Data de inscriere : 23/08/2010
Varsta : 34
Localizare : langa tine

https://metin2academic.forumgratuit.ro

Sus In jos

Sus

- Subiecte similare

 
Permisiunile acestui forum:
Nu puteti raspunde la subiectele acestui forum