Monday, February 27, 2012

IIS hacking method (Banglay) [completed]

IIS windows এর একটা exploit যা দিয়ে website হ্যাক করা যায়।
IIS এর মাধ্যমে website হ্যাক করার জন্য প্রথমে
Start > Run এ যাব , তারপর লিখবো

%WINDIR%\EXPLORER.EXE ,::{20D04FE0-3AEA-1069-A2D8-08002B30309D}\::{BDEADF00-C265-11d0-BCED-00A0C90AB50F}
[ok]

web folder নামে একটা ফোল্ডার খুলবে।
এখানে রাইট বাটন ক্লিক করে new > web folder এ ক্লিক করলে new একটা উইন্ডো আসবে যেখানে
web address লিখার জায়গা থাকবে এবং সেখানে iis vulnerable সাইটটির নাম লিখতে হবে । next ক্লিক করলে যদি finish option আসে তাহলে বুঝতে হবে সাইটটি vulnerable আর যদি কোন error দেই তাহলে বুঝতে হবে এটি vulnerable না। finish option এ ক্লিক করলে একটি folder আসবে তাতে shell copy paste করতে হবে এবং shell copy হলে shell লিঙ্ক এ গিয়া সাইট deface দিতে হবে।

2 comments: