Friday, May 18, 2012

IIS (Internet Information Services) hacking

IIS hacking ဟာ website ေတြကို hack ဖို႔အတြက္ အလြယ္ကူဆံုးနည္းလမ္းတစ္ခုျဖစ္ပါတယ္...deface page အလြယ္တကူတင္ႏိူင္ပါတယ္...

Start ထဲက run ကိုသြားပါ...
run box ထဲမွာ %WINDIR%\EXPLORER.EXE ,::{20D04FE0-3AEA-1069-A2D8-08002B30309D}\::{BDEADF00-C265-11d0-BCED-00A0C90AB50F} လို႔ရိုက္ထည္႔ျပီးရင္ Enter ေခါက္ပါ...Web Folder လို႔ေခၚတဲ႔ Folder တစ္ခုက်လာပါလိမ္႔မယ္....

Image

Right Click ေထာက္ျပီးေတာ႔ New<<Web Folder ကို ေရြးပါ...
Vulnerability Site Link ကို Type the location to add ေနရာေလးမွာထည္႔ျပီး next ကို ႏွိပ္ပါ...Finish ကို ႏွိပ္ပါ...
Image

Folder ေပၚလာပါျပီ...Folder ကို ဖြင္႔ျပီး ကိုယ္႔ deface page ကို ကူးထည္႔ရံုပါပဲ...Vulnerability ေပါက္တယ္ ဆိုရင္ folder ထဲမွာ ကိုယ္ထည္႔လိုက္တဲ႔ file ေပၚေနပါလိမ္႔မယ္....ေနာက္ျပီး အဲ file ရဲ႔ url ကို ျပန္ေခၚၾကည္႔ခ်င္ရင္ေတာ႔ www.site.com/yourfile.htmlဆိုတာေလးနဲ႔ျပန္ေခၚၾကည္႔ရမွာျဖစ္ပါတယ္...

ဒါကေတာ႔ IIS ေပါက္ေနတဲ႔ site မ်ားပါ...Tutorial အေနနဲ႔ စမ္းၾကည္႔ၾကေပါ႔ဗ်ာ...အဆင္ေျပၾကပါေစ။

No comments:

Post a Comment