Jadi ceritanya ane lagi iseng iseng tuh deface.
Nemu dah target vuln SQLI. Scan pake SQLMap gak tembus, eh pas tak coba Bypass SQL Login malah masuk . Sialan . Wkwkwkwkwk . Dah, berhasil upload backdoor, tamper data. Eh ternyata server rumahweb. Nih server indo lumayan bagus. Symlink gak bisa, config pake shell biasa juga gak bisa.
Ini penampakan pas ane coba pake shell Shania Junianatha Shell (My Recode) enak buat buat nge config :
Padahal ini shell biasanya jadi alternatif terakhir kalo shell ane gak bisa nge config :v
Indishell pun cuma bisa bilang #akurapopo
Akhir nya iseng iseng ane coba cara yang ane dapet kalo gak salah dari tutor nya bang war0k . Entah lah , ane lupa. Ini file lama . Wakakakaka.
Berikut cara bypass nya .
Buat folder baru. Sebagai contoh ane buat folder Shania .
buat file .htaccess di folder tersebut . Berikut isinya :
Options FollowSymLinks MultiViews Indexes ExecCGI
AddType application/x-httpd-cgi .cc
AddHandler cgi-script .cc
AddHandler cgi-script .cc
Lalu buat file dengan ekstensi .cc . Terserah namanya.
Script nya bisa ambil disini
Shanju.cc
chmod Shanju.cc ke 755 .
Sekarang, jalankan fungsi eval di shell kalian untuk mendapatkan file etc/passwd nya .
Buka file Shania.cc , masukkan isi dari etc/passwd yang kalian dapatkan tadi ke dalamnya . Klik get config !
Jika sudah... Buka folder /shania/ atau folder yang kalian buat di awal tadi .
you got it !!!!
Rumahweb Bypassed !!!
Mungkin cara ini bisa diterapkan untuk server server lain yang mirip dengan rumahweb .
Sekian dan semoga bermanfaat.
-Mr.HaurgeulisX196-
Tutorial Bypass Config Server Rumahweb.com
Anonymous
08:18
No comments
Artikel Terkait
Tutorial Mendapatkan Banyak Config Dengan Andela_GrabAssalamualaikum...ketemu lagi sama saya nih :D heheh..sebelumnya saya minta maaf karna beberapa hari terakhir nih blog jadi lahan iklan >_<ya k ... selengkapnya
Brute Force Joomla Dengan Python Kali ini saya akan share tutorial ngan metode bruteforce. Tapi kali ini yang digunakan adalah Phyton. Tutorial yang saya share disini saya test emn ... selengkapnya
Sexy Contact Form Cross Site Request Forgery (CSRF)Assalamuallaikum ^_^kali ini saya mau share tutorial exploit com_sexy :vitu loh exploit yang lagi HOT ^_^Oke , gak usah banyak basa basi, ntar keburu ... selengkapnya
Deface Web Joomla (Joomla Com_Collecter Shell Upload) oke kali ini saya mau ngeshare satu tehnik deface, ya rumalan lah buat belajar :D , apa lagi buat pemula kaya saya :)pertama-tama :google dork : ... selengkapnya
Deface Web Yang Kita Inginkan Dengan Reverse IPAssalamualaikumKetemu maning karo aku Mr.HaurgeulisX196 :) . Tadi ada yang request tentang metode Reverse IP ini dan sekarang saya akan buat postinga ... selengkapnya
Popular Posts
-
Siang sob ^_^ Sebenernya gw binggung mau nge-share apa :v Yaudah deh mending gw share cara Deface Website dengan teknik XSS Vulnerability ~ ...
-
Assalamuallaikum ^_^ kali ini saya mau berbagi cara memasukan kode lagu (lagu) dalam script deface atau HTML pasti bosen kan tanpa lagu :v w...
-
Oke jumpa lagi dengan saya... hehehe. Kali ini mau share seddikit trik deface ala newbie dengan dorking shell. Biasa nya defacer memasang s...
-
Halo ^_^ kali ini saya mau share tentang Shell backdor :v langsung saja 1. R57 Shell Download 2. C99 Shell Download 3. B374K Shell Download...
-
Assalamuallaikum halo ^_^ saya balik lagi saya dapet hadiah :v wkwkwk iseng2 uplek2 sendiri domain sch.id eh dapet trick :p langsung saja D...
-
Assalamuallaikum ^_^ kali ini saya akan membagikan cara mudah untuk men-download video di Youtube tanpa software. Youtube, menjadi situs u...
-
DEFACE Secara singkat Deface adalah kegiatan untuk mengganti ataupun merubah tampilan halaman depan sebuah situs, Teknik ini biasa di lakuka...
-
Teknik ini sebenarnya sudah lama sekali ~ Teknik ini sangat mudah sekali jadi cocok untuk para newbie yang ingin belajar deface termasuk ...
-
Assalamuallaikum ^_^ kali ini saya mau share tentang bagaimana cara upload shell com_user versi ke-2 versi 1 silahkan KLIK DISINI oke bahan...
-
Malam Sob \ :v / Nih gw mau share Cara Deface Web Dengan Silentum Uploader ~ Lansung saja ~ Masukin salah satu Dork ini di Google: intext: P...
About Me
Powered by Blogger.
Blog Archive
-
▼
2014
(216)
-
▼
July
(24)
- Tutorial Bypass Config Server Rumahweb.com
- Bali Smart Media Got Hacked ?
- Tutorial Deface dengan Bug CMS Lokomedia
- Security Killer X2 Shell
- MENGENAL TENTANG COUPLING DALAM ELEKTRONIKA
- Deface Shop737 Shell Vulnerability
- Deface Dengan Fake Root
- Mendapat WHM Dengan WHMCS Auto Xploiter
- MENGENAL MICROSOFT POWER POINT 2007
- MENGENAL MICROSOFT EXCEL 2007
- Download Shell Backdoor WSO v.3 (Dengan Login)
- Saran Agar Situs Pemerintah dan Pendidikan di Indo...
- MENGENAL MICROSOFT WORD 2007
- MENGENAL PENGERTIAN SOFTWARE (Perangkat Lunak)
- MENGENAL JARINGAN KOMPUTER
- Cara Membuat Bot Auto Like Facebook
- Download Shell b374k (My Recoded Jumping Special)
- PENGANTAR TEKNOLOGI INFORMASI / TEKNIK INFORMATIKA
- Cara Deface Web Iklan / Iklan Baris
- PENGERTIAN TIPE DATA, VARIABEL DAN KONSTANTA
- Script Deface Terkeren Versi Mr.HaurgeulisX196 (Pa...
- Script Deface Terkeren Versi Mr.HaurgeulisX196
- Download Lagu Anjar Ox's - Dia Juga Sejarah
- Betapa Sensitifnya Configuration.php (Joomla)
-
▼
July
(24)
0 comments:
Post a Comment