Info

SELAMAT DATANG

Selamat datang di agungmohmd.blogspot.com .. silahkan untuk melihat-lihat.. but jangan lupa untuk follow dan kunjungi balik yah :D hehee

Sekilas Tentang Saya

Nama saya Mohammad Agung Perdana (nick= Agung Muhammad) atau biasa juga di panggil Agung. Saya bukan orang yang pintar, saya hanyalah orang yang ingin tahu dengan mencari sesuatu yang baru.

Welcome to Blogger Sahabat Kabel

Bypass PHP Arbitrary File Upload


Ok semua..
Sekarang saya akan melanjutkan pembahasan Tentang PHP Arbitrary File Upload.
Yang sebelumnya telah dibahas di: http://www.binushacker.net/php-arbitrary-file-upload-simple-patching.html
Ok disana patchingnya emang ga terlalu bagus…
Karena filetype bisa di manipulasi..
Bukan dengan merename shell.jpg.php tetapi dengan memanipulasi “header” file
Cara membypassnya adalah sebagai berikut:
Review codenya dulu
Kalo kita coba di HTTP response server kira-kira dapat begini dengan code diatas:
Ok kita liat… ada footprint yang keren disana..
Gimana kalo kita manipulasi upload kita supaya http server membaca script kita sebagai images/gif
Simple code exploitnya..
Coba kita liat apakah sukses exploit kita..
Hohoohohoho…
Untuk patchingnya:
Kita perketat aja patchingnya dengan mengganti code diatas dengan code berikut
Happy Patching..
Silakan bergabung dengan Forum BinusHacker Untuk Berdiskusi: http://forum.binushacker.net

0 komentar:

Posting Komentar

Share

Twitter Delicious Facebook Digg Stumbleupon Favorites More