ثغرة web dave بسيطة لاختراق المواقع

Channel: mehdi clown

887

TIP: Right-click and select "Save link as.." to download video

Initializing link download... Initializing link download.....

السلام عليكم و رحمة الله تعالى و بركاته
قدم الشرح من طرف mr.Black Ghost Dz
صفحة الفيسبوك : https://www.facebook.com/viursanonymous
اليوم كان شرحنا لثغرة بسيطة ليست مشهورة في العالم العربي (ويب ديف)

الكود المستعمل :
EXPLORER.EXE ,::{20D04FE0-3AEA-1069-A2D8-08002B30309D}\::{BDEADF00-C265-11d0-BCED-00A0C90AB50F}

تختلف الطريقة بين ويندوز 7 و 8 و xp

و هذا الشرح بالصور على وندوز 7
1-
http://im35.gulfup.com/qf0uZ.jpg
2-
http://im35.gulfup.com/a6x1O.jpg
اما المواقع المصابه يمكنك معرفتها من خلال فحص المواقع التى تكون على سيرفر ويندوز 2003 وتظهر الثغره فى الموقع باسم web dav

بعض الدوركات لايجاد المواقع :
11010.gov.iatgroup.com
graduate.sei.ynu.edu.cn
www.stzsj.gov.cn
yx.yymvp.com
www.yymvp.com
agenceweblaval.com

بعض المواقع المصابة :
www.sharonet.co.il
ga.10.gov.cn
gzzw.gov.cn
rencai.dongying.gov.cn
www.moneyquest.alabama.gov
cbk-173.cinebank.fr
frenchonline-af.org.pk
v24-294.video-24h.fr
www.edicot.fr
vallesusa.com
msdz.com
callcenter.gruppomediacom.it
extranet.greggio.it
gruppomediacom.it
job.gruppomediacom.it
offertelavoro.gruppomediacom.it
opr.provincia.avellino.it
quickjacket.it
recuperocrediti.gruppomediacom.it
reggianitessile.it
chinacoalsouth.com
uandmerecords.org
datinet.co.il

سلام