Root > Documents > Web Güvenlik Açıkları > Secur Davs
Cyber-Warrior.Org \ Doküman \ Web Güvenlik Açıkları > Secur Davs
Madde
  Yazar : z1g0n
  Date : 17.12.2004 19:22:41
 
# Secur Davs
 

DavS [ IIS DATA EXPLOIT ]

S.A. Bu Dokuman guzel bir deface teknigini anlatmaktadir. Gerceklestirmek icin gerekli programlar :

---------------------|[ Programlar dokuman sonunda url ler seklinde verilmistir ]|---------------------

1 - Herhangi bir site list maker [ Ben size Find On Google Programini sunuyorum ]

2 - IIS Data Access Exploit : DavS [ Buda ana hack aracimiz DavS ]

---------------------|[ Programlar dokuman sonunda url ler seklinde verilmistir ]|---------------------

KULLANIMI :

ilk once " Find On Google " Klasorunu aciniz icerisindeki " Find Site " exe dosyasini calistiriniz .. Karsiniza cikan yapimcinin kucuk reklam penceresini kapattiktan sonra " Key Word " Yazan bosluga Ornegin : " site:.com filetype:asp " yaziniz [ NoT : Herturlu sekilde aradiginizda Cikan siteler olacaktir size kalmis ornek verdim sadece yoksa oraya " cyber warrior " yazsanizda sonuclar cikacaktir .. ] " Capture Links " e tiklayin vede bitene kadar bekleyin .. Sonra cikan sonuclarin hepsini kopyalayip bir txt dosyasi [notepad ile yapabilirsiniz] na yapistirin vedek mesala " cw.txt " olarak kaydedin .. NoT : ozellikle mesala danimarka sitesi ariyorsunuz diyelim Find Site programinda > Language bolumunde Dinamarques i secebilirsiniz .. >> NoT : Find sitenin bir screen shot i dokuman sonunda bulunuyor <<

Daha sonra " DavS " Programini aciyoruz .. Ilk once deface edecegimizde sitede hangi dizinde olmasini istiyorsak " Criar " Bolumune yaziyoruz Ornek : " /hackedbyCW.htm " gibi .. Isimiz bittiginde www.mesalaburasi.com/hackedbyCW.htm url sine girdigimizde bizim indeximiz bulunacak .. - Sonra " Listar " a basip daha once find site de kaydettiginiz txt dizinini secip ok diyorsunuz vede sol menuye siteler geliyor .. Hemen altinda zaten gorursunuz " Setar Texto ou Codigo html os asp " Yaziyor Oraya H4ck3rsBr Ownz You System... By: yazisini silip Kendi kullanacaginiz hacked indexinin html kodlarini paste ediyorsunuz vede " Start scan and ownz " Butonuna tikliyorsunuz .. Bekleyecegiz simdi o liste bitene kadar .. eger assagida " pages Ownadas " yazan yerde URL ler belirdi ise browser iniza yapistirdiginizda o satiri indexinizin yerlestigini goruceksiniz .. >> NoT : DavS in bir screen shot i dokuman sonunda bulunuyor <<

OLABILECEK / KARSILASABILECEGINIZ PROBLEMLERIN COZUMU [ Orn : ocx ] :

Windows 98 De bir problem cikacagini sanmiyorum .. Fakat XP de Eger DavS.exe yi acmaya calistiginizda " Component ’comdlg32.ocx’ or one of its depencencies not correctly registered a file is missing or invalid " Diye bir error verirse Dokuman sonunda verecegim linkten Indirdiginiz dosyayi Bilgisayarinizin " C:WINDOWSsystem " dizinine koyarsaniz sorununuz ortadan kalkacaktir ..

Veya Herhangi bir programlari calistiramama durumu olursa Topic icerisinde belirtebilirsiniz ..

PROGRAMI FSO UPLOADINDA KULLANMA :

Find sitede " site:.com filetype.upload.asp " Olarak Arattiginizda cikan sonuclari gene bir txt belgeye kaydedin vede DavS.exe yi acin Criar a " /cyberspy5.asp " veya farkli bir fso name yazin bu sekilde .. " Setar texto bilmemne " Kismina cyberspy5 veya farkli bir fso nun kodlarini yazin Listar butonundan find sitede buldugunuz adreslerin kayitli oldugu dizini bulun OK diyin vede Start Scan and Ownz a basin .. cikan sonuclardaki sitelere girin [ www.cikansitelermesala.com/cyberspy5.asp ] vede sitenin serverindaki tum sitelerin ana indexine basin indexi .. [ NOT : UYGULANMAMISTIR BU SADECE OLASI BIR TAKTIKDIR ]

---------------------|[ Programlar ile ilgili Screen Shotlar ]|---------------------

1 - DavS Screen : URL : http://n.domaindlx.com/z1g0n/davs.JPG

2 - Find Site Screen : URL : http://n.domaindlx.com/z1g0n/findste.JPG

---------------------|[ Programlar ile ilgili Screen Shotlar ]|---------------------

------------------------

---------------------|[ Dokumanda Kullanilan Programlar - Problem cikarsa Indirilmesi gerekenler ]|---------------------

1 - DavS Download URL : http://www.geocities.com/z1g0n/davs.zip

2 - Find Site Download URL : http://www.geocities.com/z1g0n/find_google.zip

3 - comdlg32.ocx Download URL : http://z1g0n.s5.com/COMDLG32.rar

---------------------|[ Dokumanda Kullanilan Programlar - Problem cikarsa Indirilmesi gerekenler ]|---------------------

------------------------

Dokuman NoT : Misyon haricinde kullanmayiniz - Programlari anti-virus programlariniz ile tarayiniz - Izinsiz kopyalamayiniz - Olusabilecek veya olabilecek herturlu problemden sorumluluk size aittir. -

Dokuman Tarafimdan [ z1g0n ] CW Userlarina yazilmistir ..

Selametle

   
   
Cyber-Warrior TIM All Legal and illegal Rights Reserved.\CWDoktoray 2001©