[video] LFI Local Upload Form
Moderators: Paman, Xshadow, indounderground, NeOS-01
Forum rules
Membahas bugs,penetrasi, eksploitasi dan teknik mengamankan website - websrver. Sertakan POC disini agar member dapat mempelajarinya
Membahas bugs,penetrasi, eksploitasi dan teknik mengamankan website - websrver. Sertakan POC disini agar member dapat mempelajarinya
- 3xtr3m3b0y
- Posts: 317
- Joined: Wed Apr 22, 2009 5:11 pm
- Location: ~[Hacked Machine]~
- Contact:
Re: [video] LFI Local Upload Form
Wew, makin mantep aja neh Paman :kaca:
But paman, I wanna ask U something, jika kt menemukan kondisi sprt ini pada LFI :
1. Gak ada izin utk mengakses /proc/self/environ
2. Gak ada izin utk mengakses semua Log Apache
3. Gak ada fasilitas Upload pada website utk pengguna umum yg bisa digunakan utk ngupload text or image yg bisa ditumpangi dgn PHP Code.
So, what should I do next Paman...??? Apa RCE gak bisa dilakukan kemudian...???
Sayangnya pada LFI file PHP langsung dijalankan, tdk sprt pada Load_File SQLi dimana file PHP tdk di interpretasikan sehingga kode-kode PHP dari file tsb akan diperlihatkan...
Mohon pencerahannya Paman...!!! :putusasa:
But paman, I wanna ask U something, jika kt menemukan kondisi sprt ini pada LFI :
1. Gak ada izin utk mengakses /proc/self/environ
2. Gak ada izin utk mengakses semua Log Apache
3. Gak ada fasilitas Upload pada website utk pengguna umum yg bisa digunakan utk ngupload text or image yg bisa ditumpangi dgn PHP Code.
So, what should I do next Paman...??? Apa RCE gak bisa dilakukan kemudian...???
Sayangnya pada LFI file PHP langsung dijalankan, tdk sprt pada Load_File SQLi dimana file PHP tdk di interpretasikan sehingga kode-kode PHP dari file tsb akan diperlihatkan...
Mohon pencerahannya Paman...!!! :putusasa:
...n0 l1m17...
Re: [video] LFI Local Upload Form
apik euy... scannernya. thank's for share..
Re: [video] LFI Local Upload Form
Forum rules
Sertakan POC disini agar member dapat mempelajarinya
^^v
Sertakan POC disini agar member dapat mempelajarinya
^^v
- .::Z10R::.
- Posts: 34
- Joined: Wed Jul 16, 2008 3:23 pm
Re: [video] LFI Local Upload Form
jack emang ngak ada matinya
kayaknya harus di rudal nih :kaca: :kaca:
kayaknya harus di rudal nih :kaca: :kaca:
Mencoba Pensiun dari game Online
- Xshadow
- Posts: 482
- Joined: Thu May 31, 2007 8:01 pm
- Location: http://captureflags.com
- Contact:
Re: [video] LFI Local Upload Form
kalo diperlihatkan load aja confignyasehingga kode-kode PHP dari file tsb akan diperlihatkan...
[X]perimental [S]ynthetic [H]umanoid [A]ssembled for [D]estruction and [O]nline [W]arfare
- Xshadow
- Posts: 482
- Joined: Thu May 31, 2007 8:01 pm
- Location: http://captureflags.com
- Contact:
Re: [video] LFI Local Upload Form
ini yang gua seneng... :ngakak: :ngakak: :ngakak:Paman wrote: PS : dicomot abis dari evilc0.de
ketemu site .id PATCH!!!
ketemu site .my SIKAT!!!
[X]perimental [S]ynthetic [H]umanoid [A]ssembled for [D]estruction and [O]nline [W]arfare
-
- Posts: 144
- Joined: Fri Apr 30, 2010 8:35 pm
Re: [video] LFI Local Upload Form
kk gmana cara download tu filem?? :maaf:
i'm cyber_terror1st and i proud what i suppoust to be
- Xshadow
- Posts: 482
- Joined: Thu May 31, 2007 8:01 pm
- Location: http://captureflags.com
- Contact:
Re: [video] LFI Local Upload Form
pakai idm atau software download lain... trus masukkan link-nyacyber_terror1st wrote:kk gmana cara download tu filem?? :maaf:
[X]perimental [S]ynthetic [H]umanoid [A]ssembled for [D]estruction and [O]nline [W]arfare
- 3xtr3m3b0y
- Posts: 317
- Joined: Wed Apr 22, 2009 5:11 pm
- Location: ~[Hacked Machine]~
- Contact:
Re: [video] LFI Local Upload Form
cyber_terror1st << Waspada jgn2 anggotax NURDIN MANG TOP...!!! :marah2:Xshadow wrote:pakai idm atau software download lain... trus masukkan link-nyacyber_terror1st wrote:kk gmana cara download tu filem?? :maaf:
Skalian Nyong tambahin, sebelum beliau nanya gmn cara muterx tuh pilem.
Klo pengen muter pilemx pke BROWSER aja, caranya :
1. Klik kanan File pilemx
2. Pilih menu Open With
3. Pilih Mozilla Firefox or Internet Explorer
***************************************************
Btw ini video PoC LFI to RCE menggunakan File Gambar yg telah diinject dgn Kode PHP...
Code: Select all
http://milw0rm.com/video/store/57.swf
...n0 l1m17...
Re: [video] LFI Local Upload Form
ini jawaban na....3xtr3m3b0y wrote:Wew, makin mantep aja neh Paman :kaca:
But paman, I wanna ask U something, jika kt menemukan kondisi sprt ini pada LFI :
1. Gak ada izin utk mengakses /proc/self/environ
2. Gak ada izin utk mengakses semua Log Apache
3. Gak ada fasilitas Upload pada website utk pengguna umum yg bisa digunakan utk ngupload text or image yg bisa ditumpangi dgn PHP Code.
So, what should I do next Paman...??? Apa RCE gak bisa dilakukan kemudian...???
Sayangnya pada LFI file PHP langsung dijalankan, tdk sprt pada Load_File SQLi dimana file PHP tdk di interpretasikan sehingga kode-kode PHP dari file tsb akan diperlihatkan...
Mohon pencerahannya Paman...!!! :putusasa:
[/quote]Btw ini video PoC LFI to RCE menggunakan File Gambar yg telah diinject dgn Kode PHP...
Code: Select all
http://milw0rm.com/video/store/57.swf
ha ha ha,,
kaboor~