Upload backdoor.jpg menggunakan burp suite
#11
(06-12-2013, 12:39 PM)M1+5C Wrote:
(06-12-2013, 11:27 AM)alkaaf Wrote: tetep ngga bisa om. itu filter nya pake html biasa atau ada sangkut pautnya ama php bro? :| ane ngga bisa kalo filternya murni php.

nah, ane juga ngak tau om, mungkin om2 disini bisa bantu jelasin
ane menggunnakan burp suite sebagai pengganti tamper data om.

coba om ss, sama2 belajar om
emm, gini aja. nih source ane buat sendiri upload yang menggunakan filter. hanya file jpg, jpeg, JPG, JPEG yang boleh masuk.

upload.php
PHP Code:
<?php
    
if($_FILES['upload']['name']){
    
$buff explode(".",$_FILES['upload']['name']);
    
$ext end($buff);
    if((
$ext == "jpg") || ($ext == "jpeg") || ($ext == "JPG") || ($ext == "JPEG")){
        if(
move_uploaded_file($_FILES['upload']['tmp_name'],basename($_FILES['upload']['name']))){
        echo 
"Upload succes, filename : ".basename($_FILES['upload']['name']);
        }
        else {
        echo 
"Upload failed";
        }
    }
    else {
        echo 
"Extension restricted";
    }
    }
    else {
    
?>
    <form method=post enctype=multipart/form-data>
    <input type=file name=upload>
    <input type=submit value=upload>
    </form>
    <?
    }
?>

bro simpen terus coba di localhost sendiri. :-?. yang buat ane penasaran, kalo misal di tutorial bro bisa bypass filter extensi tertentu yang bisa diupload di cms itu. teknik filtering extensinya pake apa gitu loh. misal menggunakan html murni mungkin bisa di-bypass pake tutorial om. tapi apakah mungkin jaman sekarang ini upload filtering tuh cuman pake html biasa tanpa verifikasi lagi disisi server/php. kalo boleh tau cms yang bro pake tuh apa yah?

hehe maaf nih agak lancang. ane coba situs yang udah bro pentest dan ane pelajarin. ternyata masalahnya disini.

pemeriksaan/filtering terdapat pada sisi client. nih sourcenya
[shcode=jscript]
if($.inArray(ext, ['gif','png','jpg','jpeg']) == -1) {
alert('invalid file type! Only allow for Jpg, Gif and Png file');
$('#banner').val("");
return false;
}
[/shcode]
sedangkan disisi server/php ngga ada filtering-nya Sad.
PHP Code:
if($banner_name != "")    { 
    
$target "../gallery/"
    if(!
file_exists($target)) mkdir($target); 
    
$target $target.$t_timestamp."-".$banner_name
    if(
move_uploaded_file($banner_tmp_name$target)) {                 
        
$bannername=$t_timestamp."-".$banner_name
    } else{             
        
$bannername=""
    } 

jadi kesimpulan ane, tampering data bisa memanipulasi data yang telah diverifikasi pada sisi client. sedangkan pada sisi server ngga bisa/(belum bisa aja dah Big Grin). nah source yang ane buat diatas tuh pake sisi server untuk verifikasi extensi yang boleh dipake. makanya ngga bisa tembus. Smile.

trims bro. n maap neh buat kelancangannya Big Grin. nice thread

hehe maaf nih agak lancang. ane coba situs yang udah bro pentest dan ane pelajarin. ternyata masalahnya disini.

pemeriksaan/filtering terdapat pada sisi client. nih sourcenya
[shcode=jscript]
if($.inArray(ext, ['gif','png','jpg','jpeg']) == -1) {
alert('invalid file type! Only allow for Jpg, Gif and Png file');
$('#banner').val("");
return false;
}
[/shcode]
sedangkan disisi server/php ngga ada filtering-nya Sad.
PHP Code:
if($banner_name != "")    { 
    
$target "../gallery/"
    if(!
file_exists($target)) mkdir($target); 
    
$target $target.$t_timestamp."-".$banner_name
    if(
move_uploaded_file($banner_tmp_name$target)) {                 
        
$bannername=$t_timestamp."-".$banner_name
    } else{             
        
$bannername=""
    } 

jadi kesimpulan ane, tampering data bisa memanipulasi data yang telah diverifikasi pada sisi client. sedangkan pada sisi server ngga bisa/(belum bisa aja dah Big Grin). nah source yang ane buat diatas tuh pake sisi server untuk verifikasi extensi yang boleh dipake. makanya ngga bisa tembus. Smile.

trims bro. n maap neh buat kelancangannya Big Grin. nice thread

#12
bro, yang ane bingung juga nih.., penggunaan burp suite nya gimana??
apa cuma dijalanin aja terus jalan gitu.., tanpa konfigurasi apapun??

soalnya di screenshoot nya cuma dijalanin doang

#13
(06-12-2013, 09:36 PM)yanumulti Wrote: bro, yang ane bingung juga nih.., penggunaan burp suite nya gimana??
apa cuma dijalanin aja terus jalan gitu.., tanpa konfigurasi apapun??

soalnya di screenshoot nya cuma dijalanin doang

yup cuma dijalanin aja terus masukin proxy 127.0.0.1:8080 agar data yang dikirim browser melewati burp suite. ntar di tab "proxy" ketampil semua tuh request yang dilakukan browser ke server. bro juga bisa edit requestnya. terus klik "forward" untuk melanjutkan pengiriman request ke server

#14
wah nice share bro bisa jadi opsi
ane pke tamper data gagal mulu entah deh knp... Big Grin
/> Paling ganteng seIBTeam Regional Semarang :p

#rosenet-semarang.blogspot.com
#https://www.facebook.com/rosenetsemarang

#15
(06-12-2013, 09:36 PM)yanumulti Wrote: bro, yang ane bingung juga nih.., penggunaan burp suite nya gimana??
apa cuma dijalanin aja terus jalan gitu.., tanpa konfigurasi apapun??

soalnya di screenshoot nya cuma dijalanin doang

di SS ada kok itu konfigurasi nya kk
yg dia merubah ke localhost itu lohh, ikutin aja itu
ada kodok teroret teroret dipinggir kali terorret teroret mencari makan teroret teroret setiap pagi teroret teroret

visit: http://warungiso.blogspot.com/

I was not smart or special but I was unix

#16
kalau boleh saya mau upload versi vidionya ? tapi tidak saya edit, alhasil url-nya tampak. Ane kagak tau yang mau ngedit Sad
Calon manusia sukses tidak akan pernah mengeluh, tapi akan sibuk memperbaiki diri dari semua kesalahan yang pernah dibuatnya
My Facebook
My Twitter

#17
izin nyimak...
ane pernah coba beberapa teknik seperti ini tapi blm sukses Tongue (dengan cara n aplikasi yg berbeda)

mungkin karena masih pengguna baru Big Grin

sambil cuba cara ini ah..

#18
ane kira cuma tamper aja..
burp suite juga bisa.. nyari target dulu Big Grin
PHP Code:
_/_/_/_/_/                                      
   
_/      _/_/_/  _/_/    _/_/_/    _/    _/   
  
_/      _/    _/    _/  _/    _/    _/_/      
 
_/      _/    _/    _/  _/    _/  _/    _/     
_/      _/    _/    _/  _/_/_/    _/    _/      
                       
_/                       
                      
_

#19
extensi BD'a pake jpg atau langsung .php ?
maaf pengguna baru numpang belajar

#20
makin ngeri peserta fwb II tapi udah ready belum sama ujian Big Grin






Users browsing this thread: 1 Guest(s)