Pantes PromosiIndo Keris GallerySFI Post BlogIndo Permata GalleryIndo Auto Backlinkfreebanner4uIndo Link ExchangeKedatom TubansatriopiningitPantes BakerySERBA SERBIProlingkungan Link ExchangeIndo Keriskatamutiara4uBisnis Pantesbloggratiss4uBonsai TubansangrajamayaTuban BonsaiWARGA BISNISInvestasi TubanbertaubatlahTuban Bumi Walifreebacklinks4uTuban_BatikiklanwargaTuban Dalam AngkasurgalokaPDRB TubansehatwalafiahSLHD_TubaniklansahabatTuban Dalam GambarSERIBU KAWANiklanseribuiniinfo4useribusayangSENI LUKISTEMPLATE GRATISAGUS FAUZY4905GOBLOGANEKA VIDEOFECEBLOG 4UIsurgawebbabulfatahbacklinkgratis4uBUSANA MUSLIMseribukatamutiaraText Backlink ExchangesmajelisrasulullahSERIBU KAWANText Backlink ExchangeSistema Enlaces Reciprocosbedava - Free Backlink - www.linkdevi.combedava - Free Backlink - www.v8link.com

Sabtu, 16 Juli 2011

BACK DOOR MELALUI BUG CGI

Connect Back melalui Bug CGI memungkinkan kita untuk melakukan command – command untuk mengeksploitasi sistem. Namun hal ini juga dipengaruhi oleh settingan dari sistem tersebut apakah mengijinkan kita membuat atu menulis file di server tersebut. Tujuannya adalah untuk membuat suatu backdoor dengan cara conect back melalui bug CGI.

Langkah pertama yang harus dilakukan adalah mencari site yang menggunakan CGI dengan bug : “shop.pl?seite” atau  “family_showpage.cgi”. Bagaimana mencarinya? yaitu googling dan memasukkan keyword allinurl dengan tambahan bug diatas. Contoh, allinurl : “shop.pl?seite”. Maka kita akan dapat berbagai macam halaman yang dapat di-tes bugnya. Pilih salah satu dan kita akan memulai mencoba connect back.

Langkah kedua yaitu masukkan perintah/command yang diinginkan diantara char “||”, maka perintah kita akan terlihat seperti ini : |perintah|, selain dengan char pipe(|) bisa juga menggunakan char “;”.

Langkah ketiga cek apakah kita diijinkan untuk menulis/membuat file disana dengan perintah “id”. Kalo benar maka akan tampak :
uid=290076(ade001) gid=103(web) groups=103(web)

Selanjutnya kita upload File Backdoor yang kita ambil dari site lain dan mulai dengan pemasangan atau infeksi backdor ke server target.

Connect Back melalui Bug CGI dengan memanfaatkan backdoor ini apabila kita ingin melakukan connect back bisa menggunakan netcat untuk binding port agar bisa masuk ke server target lagi dengan mudah.

 Referensi by http://holichaxor.com/