Ini adalah trik dimana ketika symlink , user 'dennyganteng' /public_html/ nya Forbidden..
Pada kasus saya kali ini,
User 'k7804599' (ditunjuk tanda panah hitam) ketika saya jumping/symlink
![[Image: Screenshot_1.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_sn33xRWjeBziQVztBL9a2JbizOnGe9-43kcKbmDygYZ4EyarMUOBhlMlvBBSRI82Xn27Z1Ypps6lqkLEZq2bpcvsKJAXbho03-glcfN_HK9DvDrNFdSzmFkQ=s0-d)
menampakkan hasil Forbidden
Raimu tidak punya ijin utk mengakses /sym/root/home/k7804599/public_html/ nang kene.
![[Image: Screenshot_2.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_s5nExMb9128QbNo4ITmaIvH9fBEGKmOVvfYigxayicEDCzsb2xLR5R7F6oQsCsNwz1XBtV8zoxG-k6vyix_Mbuy6pJEtS7pJkjq-O4gwGr3oEH6_a9Pa6OEdo=s0-d)
Nah, saya coba utk mengakali nya gimana caranya biar bisa mengakses
database dari User 'k7804599' .
Dengan menggunakan Shell SBH saya melakukan bypass config .
Load PHP.INI (seperti yg ditunjuk pada panah putih)
![[Image: Screenshot_3.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_uDSGG8MUijPYIJxjjZiLXwF_Z9qttjSt3CmwBjgnaJI6glvRR0LhmgBNoAO8LMeDBmFrBVOMLBoMgz9LQQzlRq5qu5AiPfV-Kr-_ggHb7hgbcn8f92Xn2rgBo=s0-d)
Kemudian klik 'Cracker'
Setelah itu buka dir config nya . ( /SBH/ )
![[Image: Screenshot_4.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_uVsckPgmJN6HgeMPuGz2IB8VRee0oWuMtcg9Xha4nLxqLv5gzqIklsQ_-R6gCjRdb35NXPBkRx8zBfrfqMPqrwKNRvrBRL6FRZ-kSfFWmSV4VOxFeYNq4JiHU=s0-d)
dari Forbidden word tadi 'copy' nama user tsb.
![[Image: Screenshot_5.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_vDZgduE5kIdRjHSpRxdc3zonSlzdJtPJ7pQJwZQ_R-p75KgpdwUWvSGpLmMfbl-sSDUQFDmtdG26RSpvaUoihCbSJvqpR_KJ5vloLP7Uv_KMRvK0JorIxkXZ4=s0-d)
lalu pencet 'CTRL + F' ( find/search )
'paste' .
![[Image: Screenshot_6.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_sCviyr01k6UCUQjntMnQqQ6nlMzydLQU2uZSh4krdb4a4peYpToCE5z0-qKr2lq7cw-QbgM-EzF8I77chFvqERZ5LDmnZ7Oet2uvEugk8dBfanf8f2dMFRnw=s0-d)
Hasil Pencarian tadi menunjukkan bahwa :
Config.php dari User 'k7804599' found.
![[Image: Screenshot_7.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_uefIAe8OI7kI5NrrcvCyhMo5Ci7UV9DEvFDJDtsIDcL0srjd6YYAUshHT0zyV0C_4AloXEwN6uny8KC6R6S02a82FIKRnR7hodds0d9FPnWPLcsB9d0ZVal3s=s0-d)
Dan ternyata ia memakai engine Wordpress saudara..
sekarang kita lihat, apa wp-config.php nya juga Forbidden ???
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
\/
Juebbrreeettt...
![[Image: Screenshot_8.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_tfxrOCSMx3rEUYaWyvMaHg1leIBz9n4WsZB8I2gT_XLmXxfkBL6MH8GU-BiwF-UNDwDaSwFiNtslHlI8pwXvFf2vSuG8Ci5sRyBtyQ-5N1Vhx06hx-f9FD2M0=s0-d)
Sumber:http://www.surabayablackhat.org/forum/thread-2006.html
Pada kasus saya kali ini,
User 'k7804599' (ditunjuk tanda panah hitam) ketika saya jumping/symlink
menampakkan hasil Forbidden
Raimu tidak punya ijin utk mengakses /sym/root/home/k7804599/public_html/ nang kene.
Nah, saya coba utk mengakali nya gimana caranya biar bisa mengakses
database dari User 'k7804599' .
Dengan menggunakan Shell SBH saya melakukan bypass config .
Load PHP.INI (seperti yg ditunjuk pada panah putih)
Kemudian klik 'Cracker'
Setelah itu buka dir config nya . ( /SBH/ )
dari Forbidden word tadi 'copy' nama user tsb.
lalu pencet 'CTRL + F' ( find/search )
'paste' .
Hasil Pencarian tadi menunjukkan bahwa :
Config.php dari User 'k7804599' found.
Dan ternyata ia memakai engine Wordpress saudara..
sekarang kita lihat, apa wp-config.php nya juga Forbidden ???
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
\/
Juebbrreeettt...
Sumber:http://www.surabayablackhat.org/forum/thread-2006.html






























