Deface timthumb rce Bahan Dork: "administractor" site:vn inurl:/admin Langkahnya gaynn Silahkan dorking doloo di gugel/crome dan sebagainya Lalu silahkan pilih webnya gaynn Q skarang udah nemu webnya [http://usaplastic.vn/admin] Silahkan mas mas tambahin dibelakang admin dengan tulisan [timthumb.php] Contoh: http://usaplastic.vn/admin/timthumb.php Nah disutu ada tulisan tulisan kalian baca aja,, kalo ada tulisan TimThumb version : 1.19 berarti itu bisa gaynn (q belom nemu yang dibawah 1.19 dan diatas 1.19) Lalu kalianke web auto exploit nya gayn klik ini gayn [http://atisdale.org/tools/timthumb.php] Lalu kalian isi dengan link target nya gayn Dan kalian klik execute Kan disitu ada tulisan /home/usaplastic/domains/usaplastic.vn/public_html/admin/webroot/./cache/ab34505c0e0211566e95d4be3a23f0b3.php Kalian salin yang bagian admin sampe php trus tempel di link target contoh http://usaplastic.vn/admin/timthumb.php Menjadi http://usaplastic.vn/admin/webroot/./cache/ab34505c0e0211566e95d4be3a23f0b3.php Dan buumm,,kalian upload sc depes andalan kalian Saya Fan_ sekian trimakasih
Etika dan Tahapan Hacking
Etika Hacking 1.Dalam ngehack yang harus diperhatikan adalah Lingkungan atau situasi yang dapat mengakibatkan potensi penerobosoan keamanan. 2. Exploit Perangkat lunak yang memanfaatkan bug, kesalahan, atau kerentanan, yang menyebabkan akses tidak sah, eskalasi hak istimewa, atau penolakan layanan pada sistem komputer. Exploit ada 2 macam yaitu: - Remote exploit Bekerja melalui jaringan dan memanfaatkan kerentanan keamanan tanpa akses sebelumnya ke sistem yang rentan. - Local exploit Membutuhkan akses sebelumnya ke sistem yang rentan untuk meningkatkan hak istimewa. Exploit merupakan cara yang pasti untuk menerobos keamanan sistem TI melalui kerentanan contoh exploit gae sql inject, Exploit mikrotik dll 3.Vulnerability Adanya cacat perangkat lunak, desain logika, atau kesalahan pelaksanaan yang dapat menyebabkan kejadian tak terduga dan tidak diinginkan yang menjalankan instruksi buruk atau merusak pada sistem. 4. Target of evaluation Sistem, prog...