Home General Computer Multimedia Business Lounge
|
Tutor From LFI+Backdoor+Deface (Newbie banget)
|
|
02-03-2012, 10:11 PM
|
|||
|
|||
|
From LFI+Backdoor+Deface (Newbie banget)
selamat malam teman-teman DC
malem ini ane mau coba praktekin tentang LFI (local file inclusion), sebenernya udah banyak juga sih di sini yang ngebahas tetang LFI, tapi ane mau coba lagi nge-refresh aja... ane ijin sebelumnya buat admin DC ![]() okeh langsung aja, LFI merupakan sebuah lubang pada site di mana attacker bisa mengakses semua file di dalam server dengan hanya melalui URL, ada pun beberapa syarat yang kiranya mendukung serangan ini Quote:include(); sekarang kita coba praktekkan ini, target : http://titiandamai.or.id/konten.php?nama...rt FES.pdf terus kita ganti Miqdad -Final Report FES.pdf Quote:../../../../../../../../../../../etc/passwdmaka nanti kita akan men-download file itu Quote:../../../../../../../../../../../home/sloki/user/h15941/sites/titiandamai.or.id/www/config.php PHP Code: $dbhost = "localhost";kenapa itu bisa terjadi?... awalnya ane bingung, tapi pas ane coba sedikir pelajarin dari script php yang berhasil ane download dari target, terdapat vuln di ![]() okeh karena kita udah ngedapetin file configurasi, sekarang kita coba login panel-nya. sebelumnya ane scan dulu itu target, untuk ngeliat port dan service yang open, setelah ane scan wew ada service https yang open, boleh jadi ini halaman login.sekarang kita test url jadi seperti ini https://titiandamai.or.id/ okeh ternyata menggunakan sPanel sekarang kita coba login ke sPanel kita bisa masuk ![]() ![]() b374k = [url] http://titiandamai.or.id/index2.php[/url] belajar pepes = http://titiandamai.or.id/index.html terimakasih atas perhatiannya temen-temen maafin ane kalo ada salah-salah kata ya om..I Love Devilzc0de |
|||
Reputed by : chaer.newbie(+1) , rydisturbed(+1) , Killu4(+1) , ketek(+1) , ditatompel(+1) , hakimoxz(+1) , akatsuchi(+1) , EksMillionere(+1) , ubuntux(+1) |
|
02-03-2012, 10:35 PM
|
|||
|
|||
|
RE: From LFI+Backdoor+Deface (Newbie banget)
Bagus Om POCnya!!
Mantap.. |
|||
|
02-03-2012, 10:52 PM
(This post was last modified: 02-03-2012 11:03 PM by rydisturbed.)
|
|||
|
|||
|
RE: From LFI+Backdoor+Deface (Newbie banget)
Mantapp !!! ane da tess.....btw pake app apa biar bisa deteksi LFI nya
|
|||
|
02-03-2012, 11:20 PM
|
|||
|
|||
|
RE: From LFI+Backdoor+Deface (Newbie banget)
heheehe ene masih belajar om
![]() waduh kebetulan ane ngga pake scan LFI om, cuma kebetulan aja
|
|||
|
02-03-2012, 11:25 PM
|
|||
|
|||
|
RE: From LFI+Backdoor+Deface (Newbie banget)
wew.. manstap om
|
|||
|
02-03-2012, 11:29 PM
|
|||
|
|||
| RE: From LFI+Backdoor+Deface (Newbie banget) | |||
|
02-03-2012, 11:30 PM
|
|||
|
|||
|
RE: From LFI+Backdoor+Deface (Newbie banget)
Mantep tutornya kak,coba ane pelajari dlu yaa
|
|||
|
02-03-2012, 11:31 PM
|
|||
|
|||
| RE: From LFI+Backdoor+Deface (Newbie banget) | |||
|
02-03-2012, 11:45 PM
|
|||
|
|||
|
RE: From LFI+Backdoor+Deface (Newbie banget)
Om
![]() Share Pass Spanel,boleh? |
|||
|
02-03-2012, 11:53 PM
|
|||
|
|||
|
RE: From LFI+Backdoor+Deface (Newbie banget)
mantap ni om cangcimen
|
|||
|
« Next Oldest | Next Newest »
|
| Topic Tools | ||||||
| ||||||
| Users Browsing |




![[Image: 2nvb0xs.jpg]](http://oi41.tinypic.com/2nvb0xs.jpg)
![[Image: 10mptls.jpg]](http://oi43.tinypic.com/10mptls.jpg)
![[Image: 153loud.jpg]](http://oi39.tinypic.com/153loud.jpg)
![[Image: 35nbq5w.jpg]](http://oi41.tinypic.com/35nbq5w.jpg)
![[Image: 1571wkm.jpg]](http://oi39.tinypic.com/1571wkm.jpg)










