Home General Computer Multimedia Business Lounge
|
Part-1: Trik jumping di server yg pake open_basedir (trik pake python)
|
|
02-03-2012, 01:36 AM
(This post was last modified: 02-07-2012 02:55 AM by ketek.)
|
|||
|
|||
|
Part-1: Trik jumping di server yg pake open_basedir (trik pake python)
Salam devilzc0ders
![]() kali ini ane mau membagi sedikit trik cupu untuk membypass server yg di set open_basedir nya, mungkin dah bnyk yg tau, hehehe, mungkin juga blum pada tau :-p open_basedir itu sendiri adalah settingan pada php.ini yg bisa membatasi akses php pada folder tertentu, misalkan ane set seperti ini pada php.ini Code: open_basedir = /var/www/donomaka kita tidak akan bisa membuka semua dir selain /var/www/dono dan semua file dan folder didalamnya... jadi kita gak bisa buka misalnya tetangganya /var/www/kasino atau /var/www/indro ataupun /etc dll baca lebih jelas tentang open_basedir disini http://id.php.net/manual/en/ini.core.php...en-basedir misal kita udah ada shell di /var/www/dono/b374k.php nah truz kita buka tuh shell, ternyata kita gak bisa ke folder2 lain karena di batasi menggunakan open_basedir nya php ![]() nah klo ketemu yg kek gini ada berbagai macam solusinya kali ini mari kita bypass menggunakan python, jadi python harus bisa diakses dari shell punya kita, coba cek pake Code: python -hklo python gak bisa diakses langkah selanjutnya gak akan bisa, nanti ane buatkan thread lainnya untuk bypass yg kyk gini klo python gak bisa save script python berikut ini dengan nama misalnya webs.py Code: #!/usr/bin/env python![]() script tersebut diatas akan pindah ke root directory, lalu menjalankan SimpleHTTPServer yg listen pada port 13123 jalankan script python kita dengan perintah Code: python webs.py![]() klo udah , biarin aja tabs nya loading gitu, sekarang buka websitenya di port 13123 misalkan target nya http://jablay.com/ maka buka di http://jablay.com:13123 ![]() oke selamat bereksplorasi ![]() ![]() tambahan screenshot, request dari om bunga ![]() ![]() sekian tutor cupu dari ane
|
|||
Reputed by : tabun(+1) , schumbag(+1) , tj4h_4n9on(+1) , ditatompel(+1) , eidelweiss(0) , teardrop(+1) , hakimoxz(+1) , cangcimen(+1) , akatsuchi(+1) , wenkhairu(+1) , adoet_t(+1) , p0pc0rn(+1) , ohara_inamiji(+1) |
|
02-03-2012, 01:39 AM
|
|||
|
|||
|
RE: Trik jumping di server yg pake open_basedir (trik pake python)
wkwkwkkw...
keren nih tutornya omz buket... ![]() ane izin pelajari dulu ya omz, blom dapet target soalnya..
|
|||
|
02-03-2012, 01:40 AM
|
|||
|
|||
|
RE: Trik jumping di server yg pake open_basedir (trik pake python)
mantrappp
jaya
|
|||
|
02-03-2012, 01:40 AM
|
|||
|
|||
|
RE: Trik jumping di server yg pake open_basedir (trik pake python)
asdasdasdadsada <-- gagal pertamax
|
|||
|
02-03-2012, 01:45 AM
|
|||
|
|||
|
RE: Trik jumping di server yg pake open_basedir (trik pake python)
setelah di run tuh script terus buka di browser dengan port yg telah di buat..
coba om screenshot isi dari dir /var/www
|
|||
|
02-03-2012, 01:48 AM
(This post was last modified: 02-03-2012 01:51 AM by ketek.)
|
|||
|
|||
| RE: Trik jumping di server yg pake open_basedir (trik pake python) | |||
|
02-03-2012, 01:51 AM
|
|||
|
|||
| RE: Trik jumping di server yg pake open_basedir (trik pake python) | |||
|
02-03-2012, 01:52 AM
(This post was last modified: 02-03-2012 01:54 AM by ditatompel.)
|
|||
|
|||
RE: Trik jumping di server yg pake open_basedir (trik pake python)
abgan banget nih... ![]() Ditunggu tutorial bypassnya klo pythonnya kaga bisa di run om..
|
|||
|
02-03-2012, 01:53 AM
|
|||
|
|||
|
RE: Trik jumping di server yg pake open_basedir (trik pake python)
wakakaka sorry, sambil makan
tu udah dibenerin
|
|||
|
02-03-2012, 02:58 AM
|
|||
|
|||
|
RE: Trik jumping di server yg pake open_basedir (trik pake python)
wah keren bg ketek ane ijin bookmark buat
|
|||
|
« Next Oldest | Next Newest »
|
| Topic Tools | ||||||
| ||||||
| Users Browsing |




![[Image: fk1eyo.jpg]](http://i44.tinypic.com/fk1eyo.jpg)
![[Image: 205cjg3.jpg]](http://i40.tinypic.com/205cjg3.jpg)
![[Image: 2je1wqq.jpg]](http://i39.tinypic.com/2je1wqq.jpg)
![[Image: j5ifwm.jpg]](http://i44.tinypic.com/j5ifwm.jpg)
![[Image: ix5hck.jpg]](http://i40.tinypic.com/ix5hck.jpg)
![[Image: 23urnfb.jpg]](http://i40.tinypic.com/23urnfb.jpg)




jaya



tu udah dibenerin






