Cara Deface Website dengan memanfaatkan kelemahan IIS

Diposting oleh Unknown on Minggu, 20 November 2011

Hehehehe
Wah judulnya kliatan gimana banget gt ya... hehe ya aku gak tau itu judul bener apa gak soalnya aku juga otodidak n belajar dari salah satu temen.. cara ini simple kok...asalkan website tersebut pakenya IIS sebagai tempat pengelolanya.. langsung aja ya... cek in...eh maksutku cek ibrot... hehe

1. Cari di google website yang pake IIS. disini saya memberikan contoh dengan memakai website http://www.edutvcn.com dan menggunakan Sistem Operasi Windows 7
2. Lalu  tekan Windows+R (atau masuk ke  start lalu klik RUN)
3. Lalu Copas kan  %WINDIR%\EXPLORER.EXE ,::{20D04FE0-3AEA-1069-A2D8-08002B30309D}\::{BDEADF00-C265-11d0-BCED-00A0C90AB50F} dan tekan OK
4.  Lalu akan masuk ke exploler dan  klik kanan  pada Computer lalu pilih Add a Network Location
5. Lalu pilih Choose a custom network Location lalu pilih Next
6. Lalu masukan http://www.edutvcn.com lalu pilih next
7. Lalu isikan lagi www.edutvcn.com lalu pilih next
8. lalu pilih finish

Maka di Exploler akan keluar sharing file pada website www.edutvcn.com pada Computer...
jadi di PC saya ada drive C, D, E, lalu www.edutvcn.com..lalu pilih file shared tersebut..
Nah jika sudah maka tidak terlihat apa-apa alias kosong kan??? Namun anda bisa meng-upload file berekstensi *.txt ; *.html atau *.asp
dengan cara meng-COPAS  file tersebut...saya memberikan contoh semisal saya meng-COPAS file *.txt bernama pollitsx.txt yang sebelumnya saya buat dan saya tuliskan sesuatu di Notepad tersebut..
setelah proses COPAS selesai..cobalah tulis di URL anda dengan alamat http://www.edutvcn.com/pollitsx.txt
dan akan terlihat file anda masuk di website tersebut...

Simple kan?? karena saya hanya bisa yang simple-simple aja soalnya... haha ya hanya sebagai pengetahuan buat kalian-kalian semua.. Sapa tau kalian ada yang punya website dengan memakai IIS.. so kalian bisa sedikit mengetahui kelemahan dan dapat menutupnya sendiri sebelum tangan tak bertanggung jawab yang mencoba trik ini... hehehe

{ 0 komentar... read them below or add one }

Posting Komentar