Comments on Profile Post by Amar Alif

  1. Damar
    Damar
    mas, mau tanya
    jika kode PHP di sisipkan ke dalam file gambar dan berhasil di upload, bagaimana cara hacker mengeksekusi file gambar tersebut? Karena saya coba yang tampil tetap berupa gambar (script nya nggak jalan) :D
    May 20, 2017
  2. Amar Alif
    Amar Alif
    Coba gambar nya di klik kanan terus open link in new tab
    May 20, 2017
  3. Damar
  4. Amar Alif
    Amar Alif
    Hhhhmmm... :'v gak disisipkan ke gambar mas, langsung murni script php
    May 20, 2017
  5. Amar Alif
    Amar Alif
    misalnya ente upload gambar make script php nah kalo berhasil berarti shell berhasil masuk lewat bug upload gambar, makanya itu di upload gambar jangan sampe bisa upload PHP atur ext yang bisa masuk.
    sebenarnya banyak sih celah bukan upload aja :D hehehe
    May 20, 2017
  6. Damar
    Damar
    Saya masih penasaran mas, di web saya yang kena deface. Saya tes upload form upload nya cuma bisa upload file gambar (jpeg/png/gif) dan tidak bisa upload file selain itu.

    tapi kenapa ada file .phtml di folder gambar tersebut ya? berarti seseeorang berhasil mengupload lewat form tersebut, meskipun saya tes tidak bisa :3
    May 20, 2017
  7. Amar Alif
    Amar Alif
    berarti bug web ente bukan di upload gambar
    May 20, 2017
  8. Amar Alif
    Amar Alif
    Kelemahan itu banyak loh mas, setiap hari aja ada hacker yang nemuin bug baru
    May 20, 2017
  9. Damar
    Damar
    Yah, jadi takut mau buat web lagi. :3
    May 20, 2017
  10. Amar Alif
    Amar Alif
    mereka mencari bug lalu berbagi ke https://www.exploit-db.com/
    coba aja liat :D
    berapa banyak bug yang berhasil di temukan
    Coba cari kata "WP" dalam pencarian di web itu
    ada berapa banyak bug?
    puluhan? ratusan?
    May 20, 2017
  11. Amar Alif
    Amar Alif
    Cari hosting yang punya fiture daily backup (y) :'v
    di defaca? tinggal backup
    wkwkwkw
    May 20, 2017
  12. Damar
    Damar
    Saya baru tau ada situs tersebut hehe :D
    May 20, 2017