La cosa en cuestión es muy facil...
Esta técnica igual os resulte conocida, ya que es la que utilizó Ednux (miembro de D.O.M) para hacer un deface en un dominio .nasa.gov -.- .
Empezemos
Simplemente, deberemos introducir lo siguiente en el menú ejecutar:
%WINDIR%\EXPLORER.EXE ,::{20D04FE0-3AEA-1069-A2D8-08002B30309D}\::{BDEADF00-C265-11d0-BCED-00A0C90AB50F}
Bien, una vez introducido, se nos abrira el menú de las Carpetas Web:
Tanteando el terreno
Bien, para poder agregar una Web a nuestro menú, debe estar corriendo perfectamente IIS 5.0, solo IIS 5.0, podeis probar con servidores IIS 6.0, pero probablemente pidan nombre de usuario y password...
Genial, vamos a ello...
Pero... una cosa... ¿como se yo que web corre IIS 5.0?
Muy fácil, esta web nos proporciona la informacion necesaria a cerca del servidor en el que se aloja la web:
SecuritySpace
Simplemente ponemos la dirección web, y nos dirá que tipo de servicio Web corre...
Ejemplo:
Al tema
Bien, supongamos que ya tenemos nuestra web corriendo IIS 5.0 y todo preparado, pues nos vamos tan ricamente a nuestro menú de carpetas web y hacemos lo siguiente:
Click derecho en el menú > Nuevo > Carpeta Web
Se nos abrira un menú como este, en el que debemos poner la web que resultó tener IIS 5.0:
Ahora, si todo fué bien, deberíamos tener el boton Finalizar enabled
Atención
Puede que de errores por las siguientes razones:
- Está muy ocupado, y tendras que intentarlo más tarde.
- Pide un Usuario y una Contraseña.
Una vez hecho esto, (y pulsado el botón de Finalizar ) deberemos volver al menú, en el que ya tendremos la web registrada:
Bueno, aquí llega la parte crucial de este manual.
Es hora de ver que hay dentro de esa web!
Pozi, resulta que no tenemos permiso, ni si quiera de lectura, vaya hombre
A seguir buscando...!
Hmmm, encontré otra, vamos a ver que hay
¡Pero que putada! ¡No tengo permisos de escritura!
Bueno, ante todo, tranquilidad, analizemos el tema...
En ese directorio, vemos muuuuuuuchas carpetas, que yo creo que son de los idiomas de la web...
Pero... ¿que veo ahí?
¡database!
Bueno, yo creo que ya está todo hecho, ¿o no?
Tenemos una bonita carpeta llamada database y permisos de lecutra, es obvio lo que me imagino, ¿no?
Tenemos la base de datos de la web, sin necesidad de una iSQL
Autor: Shell Root
Fuente: http://comunidad.dragonjar.org
Desde Linux se hace desde consola con Cadaver. Esto es debido a que tienen activado el WebDav
ResponderEliminar