Jadi ceritanya ane lagi iseng iseng tuh deface.
Nemu dah target vuln SQLI. Scan pake SQLMap gak tembus, eh pas tak coba Bypass SQL Login malah masuk . Sialan . Wkwkwkwkwk . Dah, berhasil upload backdoor, tamper data. Eh ternyata server rumahweb. Nih server indo lumayan bagus. Symlink gak bisa, config pake shell biasa juga gak bisa.
Ini penampakan pas ane coba pake shell Shania Junianatha Shell (My Recode) enak buat buat nge config :
Padahal ini shell biasanya jadi alternatif terakhir kalo shell ane gak bisa nge config :v
Indishell pun cuma bisa bilang #akurapopo
Akhir nya iseng iseng ane coba cara yang ane dapet kalo gak salah dari tutor nya bang war0k . Entah lah , ane lupa. Ini file lama . Wakakakaka.
Berikut cara bypass nya .
Buat folder baru. Sebagai contoh ane buat folder Shania .
buat file .htaccess di folder tersebut . Berikut isinya :
Options FollowSymLinks MultiViews Indexes ExecCGI
AddType application/x-httpd-cgi .cc
AddHandler cgi-script .cc
AddHandler cgi-script .cc
Lalu buat file dengan ekstensi .cc . Terserah namanya.
Script nya bisa ambil disini
Shanju.cc
chmod Shanju.cc ke 755 .
Sekarang, jalankan fungsi eval di shell kalian untuk mendapatkan file etc/passwd nya .
Buka file Shania.cc , masukkan isi dari etc/passwd yang kalian dapatkan tadi ke dalamnya . Klik get config !
Jika sudah... Buka folder /shania/ atau folder yang kalian buat di awal tadi .
you got it !!!!
Rumahweb Bypassed !!!
Mungkin cara ini bisa diterapkan untuk server server lain yang mirip dengan rumahweb .
Sekian dan semoga bermanfaat.
-Mr.HaurgeulisX196-
Popular Posts
-
Assalamuallaikum ^_^ kali ini saya akan membagikan cara mudah untuk men-download video di Youtube tanpa software. Youtube, menjadi situs u...
-
Siang sob ^_^ Sebenernya gw binggung mau nge-share apa :v Yaudah deh mending gw share cara Deface Website dengan teknik XSS Vulnerability ~ ...
-
Assalamuallaikum ^_^ kali ini saya mau berbagi cara memasukan kode lagu (lagu) dalam script deface atau HTML pasti bosen kan tanpa lagu :v w...
-
Halo ^_^ kali ini saya mau share tentang Shell backdor :v langsung saja 1. R57 Shell Download 2. C99 Shell Download 3. B374K Shell Download...
-
DEFACE Secara singkat Deface adalah kegiatan untuk mengganti ataupun merubah tampilan halaman depan sebuah situs, Teknik ini biasa di lakuka...
-
Oke jumpa lagi dengan saya... hehehe. Kali ini mau share seddikit trik deface ala newbie dengan dorking shell. Biasa nya defacer memasang s...
-
Assalamuallaikum halo ^_^ saya balik lagi saya dapet hadiah :v wkwkwk iseng2 uplek2 sendiri domain sch.id eh dapet trick :p langsung saja D...
-
iseng2 nanem shell di web Indonesia Ngetes aja. Kebetulan pake server LitleSpeed. Nah, pada tau kan pasti Disabled Function nya banyak bang...
-
Teknik ini sebenarnya sudah lama sekali ~ Teknik ini sangat mudah sekali jadi cocok untuk para newbie yang ingin belajar deface termasuk ...
-
Assalamuallaikum ^_^ kali ini saya mau share tentang bagaimana cara upload shell com_user versi ke-2 versi 1 silahkan KLIK DISINI oke bahan...
About Me
Powered by Blogger.
Blog Archive
-
▼
2014
(216)
-
▼
July
(24)
- Tutorial Bypass Config Server Rumahweb.com
- Bali Smart Media Got Hacked ?
- Tutorial Deface dengan Bug CMS Lokomedia
- Security Killer X2 Shell
- MENGENAL TENTANG COUPLING DALAM ELEKTRONIKA
- Deface Shop737 Shell Vulnerability
- Deface Dengan Fake Root
- Mendapat WHM Dengan WHMCS Auto Xploiter
- MENGENAL MICROSOFT POWER POINT 2007
- MENGENAL MICROSOFT EXCEL 2007
- Download Shell Backdoor WSO v.3 (Dengan Login)
- Saran Agar Situs Pemerintah dan Pendidikan di Indo...
- MENGENAL MICROSOFT WORD 2007
- MENGENAL PENGERTIAN SOFTWARE (Perangkat Lunak)
- MENGENAL JARINGAN KOMPUTER
- Cara Membuat Bot Auto Like Facebook
- Download Shell b374k (My Recoded Jumping Special)
- PENGANTAR TEKNOLOGI INFORMASI / TEKNIK INFORMATIKA
- Cara Deface Web Iklan / Iklan Baris
- PENGERTIAN TIPE DATA, VARIABEL DAN KONSTANTA
- Script Deface Terkeren Versi Mr.HaurgeulisX196 (Pa...
- Script Deface Terkeren Versi Mr.HaurgeulisX196
- Download Lagu Anjar Ox's - Dia Juga Sejarah
- Betapa Sensitifnya Configuration.php (Joomla)
-
▼
July
(24)
0 comments:
Post a Comment