TRANSLATE

English French German Spain Italian Dutch Russian Portuguese Japanese Korean Arabic Chinese Simplified

Selasa, 16 Agustus 2011

PHP Arbitrary File Upload Simple Patching

saya akan membahas tentang cara simple mempatch PHP Arbitrary File Upload















Kebanyakan website yang vuln diupload memiliki garis besar seperti ini:

Contoh simple upload.php file upload.




Contoh form yang dipake dalam file index untuk upload:

Select the file to upload:


Disini tidak ada code yang memfilter upload filetype.
Jadi kita bisa langsung saja upload: shell.php

Patching yg bisa dilakukan adalah menambahkan filter filetype dalam script upload.php
Contohnya:




Untuk “images/gif” bisa diganti dengan “images/jpg” dll…

Kita liat backgound request uploadnya

POST /upload.php HTTP/1.1 TE: deflate,gzip;q=0.3 Connection: TE, close Host: localhost User-Agent: libwww-perl/5.803 Content-Type: multipart/form-data; Content-Length: 156 Content-Disposition: form-data; name="userfile"; filename="shell.php" ... ... - HTTP/1.1 200 OK Date: Thu, 31 May 2007 13:54:01 GMT Server: Apache X-Powered-By: PHP/5.2.2-pl6-gentoo Connection: close Content-Type: text/html Sorry, we only allow uploading GIF images


happy
Patching..
....................................................................................

Hacker Tools: Zed Attack Proxy

Zed Attack Proxy (ZAP) adalah alat penetrasi testing terpadu untuk menemukan kerentanan dalam aplikasi web.

Hal ini dirancang untuk digunakan oleh orang-orang dengan berbagai pengalaman keamanan dan dengan demikian sangat ideal untuk para pengembang dan pentester yang baru untuk melakukan kegiatan pentest.

ZAP menyediakan scanner otomatis serta satu set alat yang memungkinkan untuk menemukan kerentanan keamanan website secara manual.









Fitur-fitur yang ada di ZAP:










nB( lebih lengkapnya https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project#tab=Main)

Pengertian SEO (Search Engine Optimization)

PENGERTIAN

sebelum kita membahas lebih jauh tentang apa itu SEO, kita harus tau dulu mengenai arti dari SEO itu sendiri.SEO (Search Engine Optimization) adalah serangkaian proses yang dilakukan secara sistematis yang bertujuan untuk meningkatkan volume dan kualitas trafik dari mesin pencari menuju alamat web tertentu dengan memanfaatkan mekanisme kerja alami alogaritma mesin pencari tersebut. Tujuan dari SE adalah jelas supaya web/blog kita selalu berada dihalaman terdepan dan teratas dari suatu search engine, sehingga dengan selalu diatas, maka besar kemungkinan web/blog kita sering dikunjungi.

RAHASIA SEO

Algoritma dan mekanisme suatu search engine tidak bisa diprediksi dengan benar. Banyak faktor dan syarat yang tidak bisa kita ketahui, sehingga SEO selalu menjadi Misteri yang sangat menarik untuk dipelajari. Namun ada beberapa langkah yang bisa kita lakukan supaya bisa menjadi peringkat yang lebih baik di search engine:

  • Nama domain yang bagus

  • Hosting yang stabil dan uptime > 99%

  • Keyword Sugestion

  • Build Link
Dan beberapa faktor pendukung lainnya yang sangat banyak sekali jika disebutkan. Ada Banyak situs yang membahas masalah SEO, tidak hanya di pakar SEO, tapi ada juga di master SEO atau bahkan Newbie di Bidang SEO

Share

Twitter Delicious Facebook Digg Stumbleupon Favorites More