Tampilkan postingan dengan label Other. Tampilkan semua postingan
Hai Gaes kali ini gw lanjutin write up yang sempat tertunda pembuatan nya write up TAMU CTF sebelum nya bisa kalian cek disini : http://blog.garudasecurityhacker.org/2018/07/tamu-ctf-web-challenge.html challenge yang sekarang ini yaitu challenge Bradsticks2
berikut soal nya
setelah file nya yang bernama breadSticks.bin di download langsung aja beri hak ases
dengan perintah chmod +x breadSticks.bin
kemudian gw disini cek isi file dengan perintah strings ./breadSticks.bin kemudian tekan enter dan muncul hasil nya seperti ini
ditulisan yg gw blok seperti gambar dibawah ini sudah jelas ada direktori dan file xml
karena gw yakin itu file zip jd file nya gw rename dari breadSticks.bin menjadi breadSticks.zip dengan perintah
mv breadSticks.bin breadSticks.zip
kemudian tekan enter
kemudian file breadSticks.zip tadi di ekstrak dengan perintah unzip breadSticks.zip kemudian tekan enter
disini gw cek semua file nya dan gw nemu flag nya yang bertulisan Flag=ICanRead!
submit flag nya adalah ICanRead!
dan done challenge solved
ok cukup sampai disini saja write up nya sekian dan terimakasih
Main Portal : http://www.garudasecurityhacker.org
Bagian Intelligence Gathering : http://big.garudasecurityhacker.org
Blog : http://blog.garudasecurityhacker.org
Our Project : http://project.garudasecurityhacker.org
TAMU CTF : Breadsticks2 Challenge
Kali ini gw mau share official statement tentang Live Pentest :
Documentation And Video Reporting
Live Pentest on Bank Site
Live XSS On Bank Site
Garuda Security Hacker Official Team
Official Fanspage : Garuda Security Hacker | Official Fanspage
Official Channel YouTube : Garuda Security Hacker | Official Channel
Live Pentest on Bank Of Baroda Uganda
Perihal pemblokiran telegram dan rencana pemblokiran sosial media lainnya, ini adalah salah satu langkah buta pemerintah dalam mengambil keputusan .
Seperti yang di bilang sama pandji pragiwaksono, " terkadang solusi yang diambil pemerintah adalah solusi cepat tapi bukan solusi yang benar , yang memang membutuhkan waktu lama .
Pemerintah terlalu gegabah dalam pengambilan keputusan, meskipun anda memblokir telegram . para teroris selalu punya jalan lain untuk berkomunikasi . mati satu tumbuh seribu, gimana kalo urusannya sama deepweb forum? pemerintah mau blokir apa lagi? internet? lelucon yang gak lucu pak, sekalian aja jadiin negara kita kayak korea utara . ini sama aja kalian menyiksa kami para kaum IT ,
Sia" sekolah IT kami kalo ujungnya internet di blokir . mungkin bapak sekalian musti paham sama kata " Welcome to the Jungle ", dimana setiap orang liar dan tak terkendali . namun, selalu mudah membuat kecerobohan . bapak sekalian jangan ngecewain kami dan keluarga kami, jadi inti kami belajar dan bersekolah hanya untuk membuang uang sedangkan kami membutuhkan uang . maka dari itu , saya sarankan untuk mengambil langkah yang benar meskipun prosesnya lama dan bukannya blokir sana-sini ,
Bapak blokir juga bukannya mati tuh teroris . malah makin liar . yang harus diperhatikan juga bapak sekalian lebih baik "waspada dan sigap" ketimbang "waswas gak nentu" . bukannya ada untungnya juga kalo ada beberapa penyusup di group terorisme? jadi ada informan . saya user telegram , saya nikmatin banget layanannya . mohon dipertimbangkan lagi pemblokirannya . kami para pencari uang digital butuh telegram untuk forum dan penyimpanan uang .. terutama xrb dan juga telegram punya tempat untuk investasi uang dan dibayar terus .
mohon dipertimbangkan .
tertanda Engkus. ST. MT
Garuda Security Hacker Official Team
Official Fanspage : Garuda Security Hacker | Official Fanspage
Official Channel YouTube : Garuda Security Hacker | Official Channel
Kominfo Blokir Telegram - Ini Tanggapan Kami
Awalannya sih aku nyari celah hatimu
^_^
Ku coba bypass eh gak bisa
:(
Lalu aku nemu dir fckeditor eh 403 forbidden
:(
Terus ku coba cari celah SQLI eh ada,,ku coba inject manual ,,walah dapet id+pwnya
😅
Terus aku login
:)
Ku cari file uploader
Eh ketemu.
😅
Dan kucoba upload shell myheart.php not allowed.
:(
Ku coba bypass ext masih not allowed
😥
Ku coba tamper data ,,,,eh bisa
😂
Ku buka shellku ,,
menuju public_html,,gasengaja nemu file you.php yang merah dan ku view ,kukira ada namaku
😆,,
ternyata
:( ,,,udah di pwned sama yang lain
:(
Akhirnya cuma bisa titip file readme.htm yang berisi
Aku Sayang Kamu
By Anazvr
H3h3 jadi ya gitu,, sia sia :')

Ku coba bypass eh gak bisa

Lalu aku nemu dir fckeditor eh 403 forbidden

Terus ku coba cari celah SQLI eh ada,,ku coba inject manual ,,walah dapet id+pwnya

Terus aku login

Ku cari file uploader
Eh ketemu.

Dan kucoba upload shell myheart.php not allowed.

Ku coba bypass ext masih not allowed

Ku coba tamper data ,,,,eh bisa

Ku buka shellku ,,
menuju public_html,,gasengaja nemu file you.php yang merah dan ku view ,kukira ada namaku

ternyata


Akhirnya cuma bisa titip file readme.htm yang berisi
Aku Sayang Kamu
By Anazvr
H3h3 jadi ya gitu,, sia sia :')
Garuda Security Hacker Official Team
Official Fanspage : Garuda Security Hacker | Official Fanspage
Official Channel YouTube : Garuda Security Hacker | Official Channel