Tool:
Tool scan thấy có dính mã độc. Khuyến cáo ae nên sử dụng
trên máy ảo
Pass dải nén: vhb
Bước 1: Vào Tab webDav và chọn ASP Shell Maker
Bước 2. Chọn Setting và cấu hình
-
Name of Yourshell :
Path dẫn tới shell. Ví dụ:
/soleil.html.
Đối với các site dính lỗ hổng webdav không chạy được file
.php nên ta chỉ có thể up ở dạng html hoặc asp.
Nếu muốn up shell thì ta phải
change thành dạng face file ảnh ;.jpg
,ví dụ : soleil.asp;.jpg
Link download shell :
Pass dải nén: vhb
-
Write your shell here:
Chỗ này coppy (load ) nội dung file shell hoặc file index
deface của bạn
-
List of Target
Lưu toàn bộ site có khả năng dính lỗi
webdav vào file txt sau đó ấn Load from file
Bước 3: Nhấn Serang!!! Và chương trình tự động
thực hiện tấn công
-
Nếu site nào dính lỗi sẽ báo
-
checking : http://zl.zhqc.org.cn
shell
created !!
-
Còn site nào không dính lỗi, nó sẽ báo
Not vulnerable dav
1 số dork có thể tìm site dính lỗi này như:
inurl:.co.id/*.aspinurl:.ah.cn/*.aspinurl:.bj.cn/*.aspinurl:.cq.cn/*.aspinurl:.fj.cn/*.aspinurl:.gd.cn/*.aspinurl:.gs.cn/*.aspinurl:.gz.cn/*.aspinurl:.gx.cn/*.aspinurl:.ha.cn/*.aspinurl:.hb.cn/*.aspinurl:.he.cn/*.aspinurl:.hi.cn/*.aspinurl:.hl.cn/*.aspinurl:.hn.cn/*.aspinurl:.jl.cn/*.aspinurl:.js.cn/*.aspinurl:.jx.cn/*.aspinurl:.ln.cn/*.aspinurl:.nm.cn/*.aspinurl:.nx.cn/*.aspinurl:.qh.cn/*.aspinurl:.sc.cn/*.aspinurl:.sd.cn/*.aspinurl:.sh.cn/*.aspinurl:.sn.cn/*.aspinurl:.co.id/*.aspinurl:.ah.cn/*.aspinurl:.bj.cn/*.aspinurl:.cq.cn/*.aspinurl:.fj.cn/*.aspinurl:.gd.cn/*.aspinurl:.gs.cn/*.aspinurl:.gz.cn/*.aspinurl:.gx.cn/*.aspinurl:.ha.cn/*.aspinurl:.hb.cn/*.aspinurl:.he.cn/*.aspinurl:.hi.cn/*.aspinurl:.hl.cn/*.aspinurl:.hn.cn/*.aspinurl:.jl.cn/*.aspinurl:.js.cn/*.aspinurl:.jx.cn/*.aspinurl:.ln.cn/*.aspinurl:.nm.cn/*.aspinurl:.nx.cn/*.aspinurl:.qh.cn/*.aspinurl:.sc.cn/*.aspinurl:.sd.cn/*.aspinurl:.sh.cn/*.aspinurl:.sn.cn/*.aspinurl:.sx.cn/*.aspinurl:.tj.cn/*.aspinurl:.tw.cn/*.aspinurl:.xj.cn/*.aspinurl:.xz.cn/*.aspinurl:.yn.cn/*.aspinurl:.zj.cn/*.aspinurl:.ac.cn/*.aspinurl:.com.cn/*.aspinurl:.edu.cn/*.aspinurl:.gov.cn/*.aspinurl:.net.cn/*.aspinurl:.org.cn/*.aspinurl:.sx.cn/*.aspinurl:.tj.cn/*.aspinurl:.tw.cn/*.aspinurl:.xj.cn/*.aspinurl:.xz.cn/*.aspinurl:.yn.cn/*.aspinurl:.zj.cn/*.aspinurl:.ac.cn/*.aspinurl:.com.cn/*.aspinurl:.edu.cn/*.aspinurl:.gov.cn/*.aspinurl:.net.cn/*.aspinurl:.org.cn/*.asp
2 nhận xét:
cái này hoạt động như thế nào vậy bạn?
Link die rùi a ơi
Đăng nhận xét