
Ok semua..Sekarang saya akan melanjutkan pembahasan Tentang PHP Arbitrary File Upload.Yang sebelumnya telah dibahas di: http://www.binushacker.net/php-arbitrary-file-upload-simple-patching.html
Ok disana patchingnya emang ga terlalu bagus…Karena filetype bisa di manipulasi..Bukan dengan merename shell.jpg.php tetapi dengan memanipulasi “header” file
Cara membypassnya adalah sebagai berikut:Review codenya dulu
Kalo kita coba di HTTP response server kira-kira dapat begini...