Mas2, mbak2 yg udah senior...
Mau tanya ni, aku udah brhasil masukin shell php ke suatu website melalui upload image yg disediain buat guestbook.
trus setelah aku buka link gambarnya. script php tersebut ditampilkan secara penuh. bagaimana caranya agar script tersebut tereksekusi?
mohon bantuannya kk2....
:malumalu:
Selangkah lagi...! Plizzz bantu kk2
Moderators: Paman, Xshadow, indounderground, NeOS-01
Forum rules
Membahas bugs,penetrasi, eksploitasi dan teknik mengamankan website - websrver. Sertakan POC disini agar member dapat mempelajarinya
Membahas bugs,penetrasi, eksploitasi dan teknik mengamankan website - websrver. Sertakan POC disini agar member dapat mempelajarinya
-
- Posts: 22
- Joined: Wed Apr 07, 2010 2:49 pm
- Location: Lamongan
- Contact:
-
- Posts: 14
- Joined: Sun Jul 25, 2010 4:00 pm
- Contact:
Re: Selangkah lagi...! Plizzz bantu kk2
maaf aQ blom tau, soalnya masih newbie bangets, N Q cuma ingin ngisi kotak komment hahaha :ngakak:
- 3xtr3m3b0y
- Posts: 317
- Joined: Wed Apr 22, 2009 5:11 pm
- Location: ~[Hacked Machine]~
- Contact:
Re: Selangkah lagi...! Plizzz bantu kk2
Maksudx ditampilkan secara penuh itu dlm bentuk text sj?af.purnama wrote:Mas2, mbak2 yg udah senior...
Mau tanya ni, aku udah brhasil masukin shell php ke suatu website melalui upload image yg disediain buat guestbook.
trus setelah aku buka link gambarnya. script php tersebut ditampilkan secara penuh. bagaimana caranya agar script tersebut tereksekusi?
mohon bantuannya kk2....
:malumalu:
Coba diperhatikan ekstensi filex, apa msh php?
...n0 l1m17...
-
- Posts: 22
- Joined: Wed Apr 07, 2010 2:49 pm
- Location: Lamongan
- Contact:
Re: Selangkah lagi...! Plizzz bantu kk2
iya mas.... teksnya tampil secara penuh...3xtr3m3b0y wrote:Maksudx ditampilkan secara penuh itu dlm bentuk text sj?af.purnama wrote:Mas2, mbak2 yg udah senior...
Mau tanya ni, aku udah brhasil masukin shell php ke suatu website melalui upload image yg disediain buat guestbook.
trus setelah aku buka link gambarnya. script php tersebut ditampilkan secara penuh. bagaimana caranya agar script tersebut tereksekusi?
mohon bantuannya kk2....
:malumalu:
Coba diperhatikan ekstensi filex, apa msh php?
nggak ada ekstensinya mas... cuma angka doang. aku ganti2 ekstensinya gak bisa. file not found. aku coba masukin gambar yg asli juga ntar gambarnya ditampilkan tp ttep gak pkek ekstensi jpg atau yg lain...
gmna ni mas....?
:malumalu:
- 3xtr3m3b0y
- Posts: 317
- Joined: Wed Apr 22, 2009 5:11 pm
- Location: ~[Hacked Machine]~
- Contact:
Re: Selangkah lagi...! Plizzz bantu kk2
itu dicek langsung di direktorinya or cmn di halaman uploadx sj...???af.purnama wrote: iya mas.... teksnya tampil secara penuh...
nggak ada ekstensinya mas... cuma angka doang. aku ganti2 ekstensinya gak bisa. file not found. aku coba masukin gambar yg asli juga ntar gambarnya ditampilkan tp ttep gak pkek ekstensi jpg atau yg lain...
gmna ni mas....?
:malumalu:
http://www.target.com/images/ <-- ngecekx sprt ini, kadang klo upload images diproteksi, file yg diupload secara otomatis diganti nama dan ekstensix atau selain file gambar akan ditolak.
Klo webnya ada vuln LFI, bisa pke teknik LFI to RCE (Remote Command Execution).
...n0 l1m17...