Filename | Injection Wordpress Timthumb |
Permission | rw-r--r-- |
Author | chadast |
Date and Time | 20.44 |
Label | |
Action |
Date | : 14 Nov 2011 02:34 |
Category | : [ VIDEO ] |
Shorten | : http://blog.cyber4rt.com/562 |
Author | : cyber4rt |
Share | : Share61 |
Hits | : 21/271 |
failed404/at/gmail/com
Sebelumnya Banyak sekali artikel tentang timthumb yang sedang ramai di bicarakan saat ini karena itu Dalam tulisan ini saya sekedar menulis tulisan tentang timthumb. Dalam theme wordpress saat ini kebanyakan atau
menggunakan timthumb karena plugin ini kegunaannya adalah untuk croping dan resize images. Exploit timthumb.php ini pertama kali di publish oleh Mark Maunder ( Vulnerability Disclosed ) di dalam website pribadi nya, dan kemudian dikembangkan kembali ( Vulnerability Researched ).
Dalam tulisan atau artikel kali ini saya ingin mengembangkan exploitasi timthumb.php secara berbeda yang di gunakan oleh Maxe Walaupun methode-nya sama tapi di sini langsung menggunakan remote injection melalui website domain :D Dalam methode Maxe yang di gunakan adalah TimThumbCraft. Untuk lebih jelasnya silakan melihat video berikut :
0 komentar:
Posting Komentar