Rabu, 29 Januari 2014

Bypass Symlink forbidden di /public_html/

Ini adalah trik dimana ketika symlink , user 'dennyganteng' /public_html/ nya Forbidden..

Pada kasus saya kali ini,
User 'k7804599' (ditunjuk tanda panah hitam) ketika saya jumping/symlink
[Image: Screenshot_1.png]

menampakkan hasil Forbidden Sad
Raimu tidak punya ijin utk mengakses /sym/root/home/k7804599/public_html/ nang kene.
[Image: Screenshot_2.png]

Nah, saya coba utk mengakali nya gimana caranya biar bisa mengakses
database dari User 'k7804599' .
Dengan menggunakan Shell SBH saya melakukan bypass config .
Load PHP.INI (seperti yg ditunjuk pada panah putih)
[Image: Screenshot_3.png]

Kemudian klik 'Cracker'
Setelah itu buka dir config nya . ( /SBH/ )
[Image: Screenshot_4.png]

dari Forbidden word tadi 'copy' nama user tsb.
[Image: Screenshot_5.png]

lalu pencet 'CTRL + F' ( find/search )
'paste' .
[Image: Screenshot_6.png]

Hasil Pencarian tadi menunjukkan bahwa :
Config.php dari User 'k7804599' found.
[Image: Screenshot_7.png]
Dan ternyata ia memakai engine Wordpress saudara..
sekarang kita lihat, apa wp-config.php nya juga Forbidden ???

|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
\/
Juebbrreeettt...

[Image: Screenshot_8.png]

Sumber:http://www.surabayablackhat.org/forum/thread-2006.html

0 komentar:

Posting Komentar