Tool:
Tool scan thấy có dính mã độc. Khuyến cáo ae nên sử dụng trên máy ảo
Pass dải nén: vhb
Bước 1: Vào Tab webDav và chọn ASP Shell Maker
Bước 2. Chọn Setting và cấu hình
- Name of Yourshell :
Path dẫn tới shell. Ví dụ: /soleil.html.
Đối với các site dính lỗ hổng webdav không chạy được file .php nên ta chỉ có thể up ở dạng html hoặc asp.
Nếu muốn up shell thì ta phải change thành dạng face file ảnh ;.jpg ,ví dụ : soleil.asp;.jpg
Link download shell :
Pass dải nén: vhb
- Write your shell here:
Chỗ này coppy (load ) nội dung file shell hoặc file index deface của bạn
- List of Target
Lưu toàn bộ site có khả năng dính lỗi webdav vào file txt sau đó ấn Load from file
Bước 3: Nhấn Serang!!! Và chương trình tự động thực hiện tấn công
- Nếu site nào dính lỗi sẽ báo
- checking : http://zl.zhqc.org.cn
shell created !!
- Còn site nào không dính lỗi, nó sẽ báo
Not vulnerable dav
1 số dork có thể tìm site dính lỗi này như:
inurl:.co.id/*.aspinurl:.ah.cn/*.aspinurl:.bj.cn/*.aspinurl:.cq.cn/*.aspinurl:.fj.cn/*.aspinurl:.gd.cn/*.aspinurl:.gs.cn/*.aspinurl:.gz.cn/*.aspinurl:.gx.cn/*.aspinurl:.ha.cn/*.aspinurl:.hb.cn/*.aspinurl:.he.cn/*.aspinurl:.hi.cn/*.aspinurl:.hl.cn/*.aspinurl:.hn.cn/*.aspinurl:.jl.cn/*.aspinurl:.js.cn/*.aspinurl:.jx.cn/*.aspinurl:.ln.cn/*.aspinurl:.nm.cn/*.aspinurl:.nx.cn/*.aspinurl:.qh.cn/*.aspinurl:.sc.cn/*.aspinurl:.sd.cn/*.aspinurl:.sh.cn/*.aspinurl:.sn.cn/*.aspinurl:.co.id/*.aspinurl:.ah.cn/*.aspinurl:.bj.cn/*.aspinurl:.cq.cn/*.aspinurl:.fj.cn/*.aspinurl:.gd.cn/*.aspinurl:.gs.cn/*.aspinurl:.gz.cn/*.aspinurl:.gx.cn/*.aspinurl:.ha.cn/*.aspinurl:.hb.cn/*.aspinurl:.he.cn/*.aspinurl:.hi.cn/*.aspinurl:.hl.cn/*.aspinurl:.hn.cn/*.aspinurl:.jl.cn/*.aspinurl:.js.cn/*.aspinurl:.jx.cn/*.aspinurl:.ln.cn/*.aspinurl:.nm.cn/*.aspinurl:.nx.cn/*.aspinurl:.qh.cn/*.aspinurl:.sc.cn/*.aspinurl:.sd.cn/*.aspinurl:.sh.cn/*.aspinurl:.sn.cn/*.aspinurl:.sx.cn/*.aspinurl:.tj.cn/*.aspinurl:.tw.cn/*.aspinurl:.xj.cn/*.aspinurl:.xz.cn/*.aspinurl:.yn.cn/*.aspinurl:.zj.cn/*.aspinurl:.ac.cn/*.aspinurl:.com.cn/*.aspinurl:.edu.cn/*.aspinurl:.gov.cn/*.aspinurl:.net.cn/*.aspinurl:.org.cn/*.aspinurl:.sx.cn/*.aspinurl:.tj.cn/*.aspinurl:.tw.cn/*.aspinurl:.xj.cn/*.aspinurl:.xz.cn/*.aspinurl:.yn.cn/*.aspinurl:.zj.cn/*.aspinurl:.ac.cn/*.aspinurl:.com.cn/*.aspinurl:.edu.cn/*.aspinurl:.gov.cn/*.aspinurl:.net.cn/*.aspinurl:.org.cn/*.asp
Không có nhận xét nào:
Đăng nhận xét