Uname
User
Php
Hdd
Chating
:Linux p3nlhg416.shr.prod.phx3.secureserver.net 2.6.32-279.el6.x86_64 #1 SMP Fri Jun 22 12:19:21 UTC 2012 x86_64
:666 ( sohai_666 ) Group: 666 ( ? )
:5.2.17 Safe mode: ON [ phpinfo ] Datetime: 2012-09-08 01:17:15
:10000.00 GB Free: 2802.46 GB (28%) GB
:sohai


Indomaret "Vulnerability"

https://encrypted-tbn0.gstatic.com/images?q=tbn:ANd9GcRvo0Hhgp5hQn7DXC5_X0F5spK3BDx3ifznRzOwShKaWZ0RVIRh
Semua orang tau indomaret dan tidak asing juga untuk sebagaian orang
namun terkadang ada rasanya ingin mencoba melakukan
penetrasi pada website ini yang ber alamatkan

resmi http://indomaret.co.id.
setelah mencoba berjam-jam akhirnya menemukan titik terang
bugs nya terdapat pada thema yang di pakai yakni
premiumnews dan Zylyz

http://indomaret.co.id/wp-content/themes/premiumnews/thumb.php
http://indomaret.co.id/point/wp-content/themes/Zylyz/timthumb.php

kedua celah itu merupakan bugs terampuh pada wordpress yakni exploitasi pada bugs timthumb / thumb

akhirnya . . . . GOT it dan tidak lupa saya tutup lagi menjadi lebih aman dan baik,sehingga kemanannya lebih kuat lagi sekian.

mirror: http://indomaret.co.id/robots.txt
1komentar: di postingan Indomaret "Vulnerability"
 

1 komentar:

  1. Anda telah melanggar Undang-undang terkait dengan Pasal 323 yang berbunyi :

    (1) Barang siapa dengan sengaja memberitahukan hal-hal khusus tentang suatu perusahaan dagang, kerajinan atau pertanian, di mana ia bekerja atau dahulu bekerja, yang harus dirahasiakannya, diancam dengan pidana penjara paling lama sembilan bulan atau pidana denda paling banyak sembilan ribu rupiah.

    (2) Kejahatan ini hanya dituntut atas pengaduan pengurus perusahaan itu.

    BalasHapus

Source by sohai @2008