Showing posts with label Security. Show all posts
Showing posts with label Security. Show all posts

Disable File Extensi PHP dengan Htaccess





Sebenernya ini trik lama sih, buat arsip pribadi aja. Berhubung sering keluar masuk web orang tentu juga harus tau cara biar web sendiri gak dimasukin orang. (ngomong apa sih ? ) . Jadi biasanya kalo hacker bisa menembus halaman admins sebuah website, mereka akan mengumload backddoor berupa file .php di web kita sebagai akses masuk mereka.
Dan mas mas hacker biasa nya juga cukup pinter kok, kalo aggal upload file .php biasanya doi ganti ekstensi nya jadi .phtml , atau kalo mentok ya minimal upload file .html atau .txt ssebagai tanya kalo doi berhasil masuk ke web korban.
Ada cara mencegah nya ?
Ada lah pasti .
Sebagai contoh ane ambil cms wordpress.
Nah, direktori /uploads/ biasa nya yang sering jadi sasaran.

Kita bisa mencegah agar file backdoor tersebut gagal dieksekusi.
Cara nya ?
buat file .htaccess di folder /uploads/ *folder silahkan tentuin sendiri.
isi nya : ke sini


Liat ss dibawah :

Disitu ada file .htaccess yang isi nya seperti di atas.
lalu ada file log.php .
Kita lihat apa yang terjadi jika file log.php tadi dibuka .

sebelum isi .htaccess di ganti : 


setelah .htaccess di ganti dengan kode di atas :




scriptkiddies gonna kill you now :p

Sekian tutor kali ini dan semoga bermanfaat :D

refrensi :http://www.madura-cyber.org/2015/04/website-security-disable-php-execution.html

tutorial menutup form upload attachments pada mybb





Assalamualaikum,,
dari kemaren banyak yang chat dan tanya soal cara nambal mybb upload vuln :3
sampek ada yang gak gw read gara gara gw capek :v
nah sebagai permintaan maaf gw buatin nih tutornya :3

pertama masuk ke admin dasboard mybb kemudian masuk ke menu configuration.

kemudian pilih attachments 



di sana ada pilihan yes or no. kalo defaultnya itu pilihan yes, untuk menutupnya pilih no.




setelah itu save dan lihat hasilnya :D pasti form uploadnya sudah tidak ada lagi.

sekian dan terima gaji :v
tutorial patch cms schoolhos shell upload

tutorial patch cms schoolhos shell upload





Assalamualaikum,,
lama gak posting :v
kali ini saya akan memberikan tutorial uploader yang biasanya di gunakan para peretas/hacker untuk meretas website dengan CMS Schoolhos.

1.langsung saja login hosting websitemu (CMS SCHOOLHOS)

2.masuk ke Directory /public_html/konfigurasi/

3.cari file bernama file_upload.php 

4.edit isi file_upload.php (hapus semua isinya) lalu save

Selesai ;)

untuk tes apakah berhasil caranya coba upload sesuatu menggunakan exploit schoolhos shell upload atau exploit onlinenya di sini

sekian dan terima gaji :v