Pentesting di beberapa site
Pentest ini saya lakukan hanya untuk menguji security sistem yang sudah saya kenal, bukan untuk merusak atau disalah gunakan. Dari hasil scanning, terdeteksi bahwa sistem tersebut vunurable. Sistem yang saya uji tersebut yaitu:
Ada 2 cara yang saya gunakan yaitu
- Sql injection; melalui form yang tersedia di web tersebut yang ternyata masih vunurable
- Mencoba mengupload shell menggunkan form upload yang ada; form-form tersebut tidak memfilter jenis file yang bisa di upload sehingga memungkinkan saya untuk mengupload shell.
- Tidak dilakukan pembatasan hak akses ke direktori dan database.