[Share] Upload Backdoor with sqlmap os--shell
#11
wah web web an =)) nyimak deh om,ngga terlalu tertarik sama beginian =))

#12
Om wine, maaf tanya lagi. Saya udah punya target, targetnya itu privillegenya root. Masalahnya adalah, saya gagal mendapatkan pathnya. Saya udah pake cara yang union select load_file tapi gagal mendapatkan pathnya. Mohon pencerahannya
Jika kamu tidak sanggup menanggung lelahnya belajar, maka kamu akan menanggung perihnya kebodohan (Imam Syafii)

#13
(01-07-2015, 12:38 PM)dharaninja Wrote: Om wine, maaf tanya lagi. Saya udah punya target, targetnya itu privillegenya root. Masalahnya adalah, saya gagal mendapatkan pathnya.  Saya udah pake cara yang union select load_file tapi gagal mendapatkan pathnya. Mohon pencerahannya

load file yg mana mksdnya om?
ini
load_file(0x2f6574632f68747470642f636f6e662f68747470642e636f6e66) ??
ada kodok teroret teroret dipinggir kali terorret teroret mencari makan teroret teroret setiap pagi teroret teroret

visit: http://warungiso.blogspot.com/

I was not smart or special but I was unix

#14
(01-07-2015, 02:50 PM)wine trochanter Wrote: [quote='dharaninja' pid='59089' dateline='1420605510']
Om wine, maaf tanya lagi. Saya udah punya target, targetnya itu privillegenya root. Masalahnya adalah, saya gagal mendapatkan pathnya.  Saya udah pake cara yang union select load_file tapi gagal mendapatkan pathnya. Mohon pencerahannya

Quote:load file yg mana mksdnya om?
ini
load_file(0x2f6574632f68747470642f636f6e662f68747470642e636f6e66) ??

Iya, load_file yang itu. Gagal dapetin path si target. Apakah karena server target saya pake xampp jadi gagal ? Tapi kalau xampp seharusnya pathnya di C:/xampp/htdocs kita sudah bisa dapat akses backdoor melaluio os-shell ? sqlmap juga udah brute force path, sama path searching tapi masih gagal ? Itu gimana om ?
Jika kamu tidak sanggup menanggung lelahnya belajar, maka kamu akan menanggung perihnya kebodohan (Imam Syafii)

#15
(01-08-2015, 10:14 AM)dharaninja Wrote:
(01-07-2015, 02:50 PM)wine trochanter Wrote:
(01-07-2015, 12:38 PM)dharaninja Wrote: Om wine, maaf tanya lagi. Saya udah punya target, targetnya itu privillegenya root. Masalahnya adalah, saya gagal mendapatkan pathnya.  Saya udah pake cara yang union select load_file tapi gagal mendapatkan pathnya. Mohon pencerahannya

Quote:load file yg mana mksdnya om?
ini
load_file(0x2f6574632f68747470642f636f6e662f68747470642e636f6e66) ??

Iya, load_file yang itu. Gagal dapetin path si target. Apakah karena server target saya pake xampp jadi gagal ? Tapi kalau xampp seharusnya pathnya di C:/xampp/htdocs kita sudah bisa dapat akses backdoor melaluio os-shell ? sqlmap juga udah brute force path, sama path searching tapi masih gagal ? Itu gimana om ?
target pak?
ane gk mudeng kalo gk liat langsung ehhehe
sama2 bljr aja
ada kodok teroret teroret dipinggir kali terorret teroret mencari makan teroret teroret setiap pagi teroret teroret

visit: http://warungiso.blogspot.com/

I was not smart or special but I was unix

#16
(01-08-2015, 11:19 AM)wine trochanter Wrote:
(01-08-2015, 10:14 AM)dharaninja Wrote:
(01-07-2015, 02:50 PM)wine trochanter Wrote:
(01-07-2015, 12:38 PM)dharaninja Wrote: Om wine, maaf tanya lagi. Saya udah punya target, targetnya itu privillegenya root. Masalahnya adalah, saya gagal mendapatkan pathnya.  Saya udah pake cara yang union select load_file tapi gagal mendapatkan pathnya. Mohon pencerahannya

Quote:load file yg mana mksdnya om?
ini
load_file(0x2f6574632f68747470642f636f6e662f68747470642e636f6e66) ??

Iya, load_file yang itu. Gagal dapetin path si target. Apakah karena server target saya pake xampp jadi gagal ? Tapi kalau xampp seharusnya pathnya di C:/xampp/htdocs kita sudah bisa dapat akses backdoor melaluio os-shell ? sqlmap juga udah brute force path, sama path searching tapi masih gagal ? Itu gimana om ?
target pak?
ane gk mudeng kalo gk liat langsung ehhehe
sama2 bljr aja
 Udah saya kirim url targetnya, cek private message om
Jika kamu tidak sanggup menanggung lelahnya belajar, maka kamu akan menanggung perihnya kebodohan (Imam Syafii)

#17
itu biasa nya kalau mode vuln warning()-- ada kemungkinan dba nya true dan uploads dah backdoor nya

#18
cakep nih, ijin pelajari om Big Grin
#include <stdio.h>
void main() {
print ("
Opensource bukan GRATIS tapi BEBAS
\n");
print("my office http://blog.alirahman.web.id\n);
}

#19
terima kasih share..manfaat untuk pembelajaran






Users browsing this thread: 1 Guest(s)