Home General Computer Multimedia Business Lounge
|
Tutor Alternative Exploitasi Remote Code Execution
|
|
03-28-2012, 06:39 PM
|
|||
|
|||
|
Alternative Exploitasi Remote Code Execution
Berikut contoh Exploitasi PHP Code excute dimana pada target reguest yg masuk di filter beberapa function php seperti encoder/decoder, system, dll.
saya telah mencoba jg menggunakan string dasar chr namun tetap di blacklist. simimin mungkin udah teknik exploitasi yg sebelumna. ini utk attak ke 3x lho.. ![]() pikir dan berpikir akhirnya saya mencoba satu2 beberapa function php,, ternyata ada msh ada function yg tidak difilter yakni fwrite. kemudian saya mencoba bikin function fwrite namun gagal jg. kemudian saya test menulis bebrapa kata tanpa sintax. berhasil. ![]() Kesimpulan Jika bukan sintax php work jadi bagaimana cara menulis file phpshell ke target Silahkan Pahami code RCE berikut: PHP Code: <?php |
|||
Reputed by : chaer.newbie(+2) , Super Moderator(+1) , tabun(+1) , DnA19(+1) , xtr0nic(+1) |
|
03-28-2012, 06:43 PM
|
|||
|
|||
|
RE: Alternative Exploitasi Remote Code Execution
wah keren
|
|||
|
03-28-2012, 07:10 PM
|
|||
|
|||
RE: Alternative Exploitasi Remote Code Execution
![]() izin dulu ya 0mz...![]() ![]()
|
|||
|
03-28-2012, 07:12 PM
|
|||
|
|||
|
RE: Alternative Exploitasi Remote Code Execution
masih bingung aku, tapi ijin
dlu, cpa tau dapat pncerahanx ![]() tapi bisa mnta toturialx ngagan
|
|||
|
03-28-2012, 08:25 PM
|
|||
|
|||
|
RE: Alternative Exploitasi Remote Code Execution
tq cendol nya gan,,
(03-28-2012 07:12 PM)noe Wrote: masih bingung aku, tapi ijin coba perhatikan source diatas ada php commenternya.. yg diawalnya dikasih tanda #, // atw * itu lho. misal kita pengen menulis Code: <?php system($_GET['x']);jadi untuk bypass itu,, dgn memakai fwrite dgn option a+, kata2 tersbut dipisah,, excute pertama membuat tulisan <, kedua ?, ketiga php, dst... Code: $exploit = array (gitu deh POC nya |
|||
|
03-28-2012, 09:00 PM
(This post was last modified: 03-28-2012 09:01 PM by noe.)
|
|||
|
|||
RE: Alternative Exploitasi Remote Code Execution
(03-28-2012 08:25 PM)Regel Wrote: tq cendol nya gan,, ko aku ngga kpikir sama sekali ya ![]() wah ijin Ctrl D dlu buat pnympurna'n ![]() makasih om, mantap neh ![]() bisa neh buat bahan tugas ntar whawha
|
|||
|
03-28-2012, 10:14 PM
|
|||
|
|||
|
RE: Alternative Exploitasi Remote Code Execution
hm... belajar ah....
|
|||
|
03-28-2012, 10:35 PM
|
|||
|
|||
RE: Alternative Exploitasi Remote Code Execution
om keren.. Haha
|
|||
|
03-28-2012, 11:15 PM
|
|||
|
|||
|
RE: Alternative Exploitasi Remote Code Execution
belajar dolo ah bang, masih belum ngerti beginian :)
|
|||
|
03-28-2012, 11:56 PM
|
|||
|
|||
RE: Alternative Exploitasi Remote Code Execution
(03-28-2012 06:39 PM)Regel Wrote: Berikut contoh Exploitasi PHP Code excute dimana pada target reguest yg masuk di filter beberapa function php seperti encoder/decoder, system, dll. wih om yg satu ini emang ganteng ijin pelajari om GANTENG
|
|||
|
« Next Oldest | Next Newest »
|
| Topic Tools | ||||||
| ||||||
| Users Browsing |
| 1 Guest(s) |


teknik exploitasi yg sebelumna. ini utk attak ke 3x lho.. 















