Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Dasar Dasar Session Hijacking

Dasar Dasar Session Hijacking

Februari 22, 2017 0
Penyerang mencoba untuk mendapatkan akses ke session pengguna lain dengan menyamar sebagai pengguna tersebut.

Informasi untuk seorang penyerang adalah pengidentifikasi sesi, karena ini diperlukan untuk setiap serangan peniruan. Ada tiga metode yang umum digunakan untuk mendapatkan identifier sesi yang valid:
  1. Fixation
  2. Capture
  3. Prediction

Prediksi mengacu menebak identifier session yang valid. Dengan mekanisme session asli PHP, identifier session sangat acak, dan ini tidak mungkin menjadi titik terlemah dalam implementasi.Baca juga Mencari Shell c99 dengan Google Dork


Karena pengidentifikasi session biasanya disebarluaskan dalam cookie atau sebagai variabel GET, pendekatan yang berbeda fokus pada menyerang metode transfer. Sementara telah ada kerentanan browser sedikit tentang cookie, ini sebagian besar telah di Internet Explorer, dan cookies yang sedikit kurang terekspos dari GET variabel. bagi para pengguna yang memungkinkan cookies, Anda dapat memberikan mereka dengan mekanisme yang lebih aman dengan menggunakan cookie untuk menyebarkan sesi.

Fixation adalah metode paling sederhana untuk mendapatkan identifier session yang valid. Meskipun tidak sangat sulit untuk mempertahankan diri, jika mekanisme session Anda terdiri dari tidak lebih dari session_start (), Anda rentan.

Untuk menunjukkan session fixation, saya akan menggunakan script berikut, session-hijacking.php:

session_start();

if (!isset($_SESSION['visits']))
{
$_SESSION['visits'] = 1;
}
else
{
$_SESSION['visits']++;
}

echo $_SESSION['visits'];

Pertama pastikan bahwa Anda tidak memiliki identifier sesi yang ada (mungkin menghapus cookie), kemudian mengunjungi halaman ini dengan? PHPSESSID = 123456789 ditambahkan ke URL. Selanjutnya, dengan browser yang sama sekali berbeda (atau bahkan komputer yang sama sekali berbeda), kunjungi URL yang sama lagi dengan? PHPSESSID = 123456789 ditambahkan.
Anda akan melihat bahwa Anda tidak melihat 1 output pada kunjungan pertama Anda, melainkan terus sesi sebelumnya Anda dimulai.

Jika tidak ada sesi aktif terkait dengan identifier session bahwa pengguna menampilkan, maka menumbuhkan itu sekadar memastikan:

if (!isset($_SESSION['initiated']))
{
session_regenerate_id();
$_SESSION['initiated'] = true;
}

Masalah dengan pertahanan sederhana seperti itu adalah bahwa penyerang hanya dapat menginisialisasi sesi untuk identifier session tertentu dan kemudian menggunakan identifier yang untuk memulai serangan.

Jika mekanisme session Anda hanya memiliki session_start (), Anda rentan.
Dengan mekanisme session yang paling sederhana, identifier session yang valid adalah semua yang diperlukan untuk berhasil membajak sesi. Untuk memperbaiki ini, kita perlu melihat apakah ada sesuatu yang tambahan dalam permintaan HTTP yang dapat kita gunakan untuk identifikasi tambahan.

GET / HTTP/1.1
Host: example.com
User-Agent: Mozilla/5.0 Gecko
Accept: text/xml, image/png, image/jpeg, image/gif, */*
Cookie: PHPSESSID=123456789
Hanya Host header yang diperlukan oleh HTTP / 1.1, sehingga tampaknya bijaksana untuk bergantung pada hal lain. Namun, konsistensi benar-benar semua yang kita butuhkan, karena kita hanya tertarik pada komplikasi peniruan tanpa mengganggu pengguna yang sah.

Bayangkan bahwa permintaan sebelumnya diikuti dengan permintaan dengan berbeda User-Agent:

GET / HTTP/1.1
Host: example.com
User-Agent: Mozilla Compatible (MSIE)
Accept: text/xml, image/png, image/jpeg, image/gif, */*
Cookie: PHPSESSID=123456789

Cara Menyembunyikan Shell Dengan .htaccess

Februari 03, 2017 0
Hari ini saya akan memberitahu Anda semua kurang tahu trik yang Anda dapat menggunakan file .htaccess pada server Anda sudah backdoored sebagai shell untuk menjalankan perintah OS, jadi hanya mengikuti langkah-langkah sederhana yang dijelaskan di bawah. Baca juga Cara Mencari Email Dan Password Menggunakan Google Dork

Buka shell web PHP Anda, arahkan ke direktori public_html dan mencari file .htaccess, sekali ditemukan, klik edit option.



Setelah mengklik pada pilihan edit, tambahkan baris kode berikut di file .htaccess:

 
 
Setelah menambahkan kode Anda, simpan, dan Anda selesai!
Sekarang untuk menggunakan shell Htaccess
http://www.WEB-YANG-KAMU-HACK.com/.htaccess?cmd=ls

Baca juga Cara Paling Mudah Belajar Hack Situs Dengan XSS

Cara Mengupload Shell dengan Live HTTP Headers

Februari 03, 2017 0
  • Pertama Login ke Website & kemudian menemukan tempat untuk meng-upload gambar atau sesuatu yang lain.
  • Kemudian sekarang menambahkan jpg setelah ekstensi php sehingga ekstensi shell Anda akan terlihat seperti - Shell.php.jpg
  • Pilih shell & maka sekarang klik Tools> HTTP header Live memulainya, sekarang setelah Anda membuka HTTP Header, klik Upload.
    Baca juga Pengertian Tentang SQL Injection

  • Sekarang menunggu sampai ia menangkap data, ketika telah menangkap pencarian data untuk Anda shell nama dengan ekstensi (shell.php.jpg) & setelah kalian upload, kemudian pilih & kemudian klik pada tombol replay.

  • Sekarang menunggu sampai ia menangkap data, ketika telah menangkap pencarian data untuk Anda shell nama dengan ekstensi (shell.php.jpg) & setelah kalian upload, kemudian pilih & kemudian klik pada tombol replay.
Setelah mengklik tombol Replay lagi popup akan muncul & itu akan dibagi dalam 2 bagian, tetapi Anda harus bekerja di bagian bawah.

NB : Sekali lagi di bagian bagian bawah untuk menemukan nama shell Anda dengan ekstensi (shell.php.jpg), setelah Anda telah menemukan Anda shell nama sekarang menghapus .jpg dari ekstensi teh & sekali lagi klik pada tombol replay.
Sekarang shell Anda akan di-upload sebagai shell.php !! .