Search Header Logo
Attack Website

Attack Website

Assessment

Presentation

Science

KG

Practice Problem

Easy

Created by

Rozan Albary

Used 5+ times

FREE Resource

0 Slides • 11 Questions

1

Fill in the Blank

Nyalakan burpsuite. Pastikan proxy tersambung dengan burpsuite.

Dalam settingan burpsuite pada menu proxy. Terdapat default port, Berapa default port tersebut?

2

Fill in the Blank

Buatlah burpsuite agar bisa menyimpan seluruh Request website target seperti video berikut. Ikuti seluruh langkahnya.
https://youtu.be/vXg0Anxl0qc
Pertanyaan : dimenu apakah seluruh respond request website tersebut disimpan.

3

Fill in the Blank

Sebutkan IP target yang akan diattack (IP Target sekarang)

.
.
.

4

Fill in the Blank

Apa email admin dari website tersebut?

@
.

5

Fill in the Blank

Temukan seluruh informasi php website tersebut. seluruh informasi php terdapat pada url?

/
.

6

Fill in the Blank

Web Server versi apa yang digunakan oleh website?

/
.
.

7

Fill in the Blank

Dalam info.php pada website terdapat informasi yang mengindikasikan website tersebut rentan terhadap serangan Local File Inclusion/Path Traversal. Apakah informasi tersebut?

_
_
=

8

Fill in the Blank

Temukan kerentanan pada website berdasarkan informasi disoal sebelumnya. Carilah url yang rentan tersebut diapplikasi burpsuite pada menu site-map, Perhatikan indikasi URL yang bisa dimanfaatkan terhadap kerentanan Path Traversal/LFI dan Validasi kerentanan tersebut.
Jawab dibawah ini dengan URL yang rentan dimulai setelah ip addres dengan tanda (/) pada url!!!

/
.
?
=

9

Fill in the Blank

Gunakan kerentanan Path Traversal untuk mencari username yang dibuat dalam server.

10

Fill in the Blank

Question image

Gambar disamping adalah error yang dibuat saat USER memasukan sebuah/menyutikan input yang berhubungan degan SQL ke url website. Hal ini mengindikasikan input yang diterima dan diproses oleh website lalu dijalankan ke database. Hal ini disebut SQLinjection.

Jawabannya ada di balik tanda CORETAN WARNA BIRU. Temukan celah keamanan SQL Injection dan tampilkan pesan kesalahan seperti yang ditunjukkan pada gambar di sebelah untuk mendapatkan jawaban.

11

Fill in the Blank

Cari password admin dengan menggunakan SQLmap lalu masuk ke dashboard login. Isi kolom dipertanyaan dibawah dengan password tersebut

Nyalakan burpsuite. Pastikan proxy tersambung dengan burpsuite.

Dalam settingan burpsuite pada menu proxy. Terdapat default port, Berapa default port tersebut?

Show answer

Auto Play

Slide 1 / 11

FILL IN THE BLANK