++++ðĨ āļāļ§āļēāļĄāļāļĨāļāļāļ ัāļĒāļัāļāļāļēāļĢāđāļ้āļāļิ่āļ ðĨ+++
āļāļēāļĢāđāļีāļĒāļāļŦāļ้āļēāđāļ§็āļ āļี่āļĄีāđāļāļāļāļāļĢ์āļĄāđāļŦ้āļāļāļัāļāđāļŦāļĨāļāđ āļāļĨ์
...āļāļāļāļ upload
...āđāļāļĨ์āļั้āļāļāļ°āļูāļāļāļģāđāļāļ§āļēāļāļāļ server āļั๊āļ
.
āļ้āļēāđāļĢāļēāđāļีāļĒāļāđāļ้āļāļั่āļ server āđāļĄ่āļĢāļ°āļĄัāļāļĢāļ°āļ§ัāļ āļัāļ§āļĨāļ°āļ็ ...āļŪึāđāđāđ
āļ็āļāļ°āļĄีāļĢูāļĢั่āļ§ āđāļĄื่āļhacker āđāļŦ็āļ
āļ็āļāļ°āļĒิ้āļĄāļŦāļ้āļēāļāļēāļāđāļ็āļāļāļēāļāļāļēāļ§āđ āļีāļĒāļĄ
āđāļāļēāļŠāļēāļĄāļēāļĢāļāđāļāļĄāļีāļ่āļāļāđāļŦāļ§่āđāļ้āđ āļĄ่āļĒāļēāļāđāļĒ็āļāļāļ°āđāļĢāļัāļ
.
āļึ่āļāļāļ°āļāļāļĒāļāļัāļ§āļāļĒ่āļēāļāļ āļēāļĐāļē PHP āļĄāļēāđāļ็āļāļāļĢāļีāļĻึāļāļĐāļēāđāļĨ้āļ§āļัāļ
:
ð āļŠāļģāļŦāļĢัāļāļ§ิāļีāđāļāļĄāļีāļี้
āļāļēāļĻัāļĒāļāļ§āļēāļĄāļ่āļēāļĒāļāļāļ php āļี่āđāļ่āļ§āļēāļāđāļāļĨ์āļāļ server āđāļāļัāļāđāļ
āđāļĢāļēāļ็āļŠāļēāļĄāļēāļĢāļāđāļĢีāļĒāļāđāļāļĨ์āļั้āļ āļ่āļēāļ url āđāļŦ้āļāļģāļāļēāļāđāļ้āđāļĨāļĒ āđāļāļัāļāļี
...āļูāļ่āļēāļĒāļĄั๊āļĒāļĨāļ°!!!!!
.
*** āļŦāļĄāļēāļĒāđāļŦāļุ āđāļ่āļ้āļēāđāļ็āļāļ āļēāļĐāļēāđāļāļĢāđāļāļĢāļĄāļĄิ่āļāļ āļēāļāļ āļēāļĐāļē
āļี่āđāļ้āļĄāļāļ§āļāļāļ§āļēāļĄāļāļĨāļāļāļ ัāļĒ
āļāļēāļĢāđāļāļĄāļีāđāļāļāļี้āļāļ°āļĒāļēāļ
āđāļāļĢāļēāļ°āđāļāļĢāđāļāļĢāļĄāđāļĄāļāļĢ์āļ้āļāļ config āđāļāļĨ์āļŠāļāļĢิāļāļ์āļ่āļāļ
āļŠāļāļĢิāļāļ์āļั้āļāļึāļāļāļ°āļāļĢāļ°āļĄāļ§āļĨāļāļĨāđāļ ้
:
:
āđāļ่āđāļāđāļāļŠāļ์āļี้āļāļ°āļāļāļĒāļāļัāļ§āļāļĒ่āļē āļāđāļ้āļ PHP āļี่āļĄีāļ่āļāļāđāļŦāļ§่āļāļ°āļāļĢัāļ
āļ็āļāļēāļĄāļĢูāļāļี่āđāļāļŠāļ์ āļāļ°āļāļĢāļ°āļāļāļāđāļāļ้āļ§āļĒ
:
1) āļŦāļ้āļēāļāļāļĢ์āļĄ HTML (index.html) āđāļāļēāđāļ§้āđāļŦ้āļัāļāđāļŦāļĨāļāđāļāļĨ์ (āļั่āļ browser)
2) āđāļĄื่āļ user āļāļāļัāļāđāļŦāļĨāļāđāļāļĨ์ ...āđāļāļĨ์āļั้āļāļāļ°āļูāļāļŠ่āļāđāļāļĒัāļ server
3) āļั่āļ server āļāļ°āđāļ้āļ āļēāļĐāļē PHP āļ่āļēāļĒāđ (upload.php) āļĢัāļāđāļāļĨ์āļี่āļŠ่āļāđāļ้āļēāļĄāļē āđāļĨ้āļ§āļāļģāđāļāļ§āļēāļāđāļ§้āļี่āđāļāļĨ์āđāļāļāļĢ์ āđāļāļี่āļŦāļึ่āļāđāļāđāļāļĢื่āļāļ āđāļ่āļ uploads
:
ðą āļึ่āļāļāļēāļĢāđāļีāļĒāļāđāļ้āļāļี่āļ่āļēāļĒāđāļิ ๊āļāđāļāđāļ่āļāļี้
āļāļ°āđāļ็āļāļ่āļāļāđāļŦāļ§่āđāļŦ้ hacker
āļŠāļēāļĄāļēāļĢāļāļัāļāđāļŦāļĨāļāđāļāļĨ์āļัāļāļāļĢāļēāļĒāļึ ้āļāđāļāļ§āļēāļāļāļ server āđāļ้āļิāļ§āđāđ
:
ðĪ āļัāļāļั้āļāđāļĢāļēāļ้āļāļāļ้āļāļāļัāļāļāļēāļĢāđāļ āļĄāļีāļ้āļ§āļĒāļ§ิāļีāļี้ āļāļēāļิ
- āļ้āļāļāđāļ้āļĄāļāļ§āļāđāļĢื่āļāļāļāļēāļĄāļŠāļุāļĨāđāļ āļĨ์āļ§่āļē āđāļāļĨ์āļāļิāļāļāļ°āđāļĢāļี่āļŦ้āļēāļĄ upload (āđāļ่āļ .php āļŦ้āļēāļĄāļāļģāđāļ็āļāļāļēāļ)
- āļŦāļĢืāļāļāļ°āđāļ้ API āļŦāļĢืāļāđāļĨāļāļĢāļēāļĢี่ āļāļģāļāļēāļĢāđāļāļāđāļāļĨ์āđāļŦ้āļีāđ āļ§่āļēāļĄีāļāļิāļāļูāļāļ้āļāļ
- āđāļāļ contet-type āđāļ header request
- āļāļģāļัāļāļāļāļēāļāđāļāļĨ์ āļĢāļ§āļĄāļั้āļāļāļĢāļ§āļāļŠāļāļāļื่āļāđāļāļĨ์āļีāđ
- āđāļāđāļĢāļāļāļāļĢี่āļี่āļāļ°āļัāļāđāļŦāļĨāļāđāļāļĨ์ āļึ้āļāđāļāļ§āļēāļ āļāļ§āļĢāđāļĄ่āļĄีāļŠิāļāļิāđāļāļāļēāļĢāļĢัāļāļŠāļāļĢิāļ āļ์āđāļāđ
- āļั่āļ server āļāļ§āļĢāļิāļāļั้āļāļāļāļāļ์āđāļ§āļĢ์ scanner āđāļāļēāđāļ§้āļŠāđāļāļāļŦāļēāđāļāļĨ์āđāļāļĨāļāļāļĨāļāļĄāļāļ āļ hacker āļี่āļŦāļĨāļāļāđāļ้āļēāļĄāļēāļั่āļāļัāļ§
- āđāļāļŦāļ้āļēāļāļāļĢ์āļĄ (HTML) āđāļāļĨี่āļĒāļāļ§ิāļีāļŠ่āļ request āļāļēāļāđāļิāļĄ āļี่āđāļ้ put āļŦāļĢืāļ get āđāļŦ้āļŦัāļāļĄāļēāđāļ้āļ§ิāļี post āđāļāļ
- āđāļĨāļ°āļ§ิāļีāļāļēāļĢāļื่āļāđ āļี่āđāļĄ่āđāļ้āļāļĨ่āļēāļ§āļึāļ
+++++++++++++++
āđāļีāļĒāļāđāļāļĒ āđāļāļĢāđāļāļĢāļĄāđāļĄāļāļĢ์āđāļāļĒ thai programmer
āļĢัāļāļัāļāļ็āļāļĢāļ°āļืāļ like āļัāļāļัāļāļāļĒ่āļēāļ่āļēāđāļĒāļāļ°āļĄัāļāđāļ็āļ
.
āļĢāļēāļĒāļĨāļ°āđāļีāļĒāļāđāļิ่āļĄāđāļิāļĄ
https:// www.defensecode.com/public/ web_vulns/ form-file-upload.html
āļāļāļāļāļāļุāļāđāļื้āļāļŦāļēāļีāđāļāļēāļāđāļāļ āđāļāļĢāđāļāļĢāļĄāđāļĄāļāļĢ์āđāļāļĒ Thai programmer
Credit :https://www.facebook.com/programmerthai/photos/a.2185538375069335/2196560377300468/?type=3&theater

āļāļēāļĢāđāļีāļĒāļāļŦāļ้āļēāđāļ§็āļ āļี่āļĄีāđāļāļāļāļāļĢ์āļĄāđāļŦ้āļāļāļัāļāđāļŦāļĨāļāđ
...āļāļāļāļ upload
...āđāļāļĨ์āļั้āļāļāļ°āļูāļāļāļģāđāļāļ§āļēāļāļāļ server āļั๊āļ
.
āļ้āļēāđāļĢāļēāđāļีāļĒāļāđāļ้āļāļั่āļ server āđāļĄ่āļĢāļ°āļĄัāļāļĢāļ°āļ§ัāļ āļัāļ§āļĨāļ°āļ็ ...āļŪึāđāđāđ
āļ็āļāļ°āļĄีāļĢูāļĢั่āļ§ āđāļĄื่āļhacker āđāļŦ็āļ
āļ็āļāļ°āļĒิ้āļĄāļŦāļ้āļēāļāļēāļāđāļ็āļāļāļēāļāļāļēāļ§āđ
āđāļāļēāļŠāļēāļĄāļēāļĢāļāđāļāļĄāļีāļ่āļāļāđāļŦāļ§่āđāļ้āđ
.
āļึ่āļāļāļ°āļāļāļĒāļāļัāļ§āļāļĒ่āļēāļāļ āļēāļĐāļē PHP āļĄāļēāđāļ็āļāļāļĢāļีāļĻึāļāļĐāļēāđāļĨ้āļ§āļัāļ
:
ð āļŠāļģāļŦāļĢัāļāļ§ิāļีāđāļāļĄāļีāļี้
āļāļēāļĻัāļĒāļāļ§āļēāļĄāļ่āļēāļĒāļāļāļ php āļี่āđāļ่āļ§āļēāļāđāļāļĨ์āļāļ server āđāļāļัāļāđāļ
āđāļĢāļēāļ็āļŠāļēāļĄāļēāļĢāļāđāļĢีāļĒāļāđāļāļĨ์āļั้āļ āļ่āļēāļ url āđāļŦ้āļāļģāļāļēāļāđāļ้āđāļĨāļĒ āđāļāļัāļāļี
...āļูāļ่āļēāļĒāļĄั๊āļĒāļĨāļ°!!!!!
.
*** āļŦāļĄāļēāļĒāđāļŦāļุ āđāļ่āļ้āļēāđāļ็āļāļ āļēāļĐāļēāđāļāļĢāđāļāļĢāļĄāļĄิ่āļāļ
āļี่āđāļ้āļĄāļāļ§āļāļāļ§āļēāļĄāļāļĨāļāļāļ ัāļĒ
āļāļēāļĢāđāļāļĄāļีāđāļāļāļี้āļāļ°āļĒāļēāļ
āđāļāļĢāļēāļ°āđāļāļĢāđāļāļĢāļĄāđāļĄāļāļĢ์āļ้āļāļ config āđāļāļĨ์āļŠāļāļĢิāļāļ์āļ่āļāļ
āļŠāļāļĢิāļāļ์āļั้āļāļึāļāļāļ°āļāļĢāļ°āļĄāļ§āļĨāļāļĨāđāļ
:
:
āđāļ่āđāļāđāļāļŠāļ์āļี้āļāļ°āļāļāļĒāļāļัāļ§āļāļĒ่āļē
āļ็āļāļēāļĄāļĢูāļāļี่āđāļāļŠāļ์ āļāļ°āļāļĢāļ°āļāļāļāđāļāļ้āļ§āļĒ
:
1) āļŦāļ้āļēāļāļāļĢ์āļĄ HTML (index.html) āđāļāļēāđāļ§้āđāļŦ้āļัāļāđāļŦāļĨāļāđāļāļĨ์ (āļั่āļ browser)
2) āđāļĄื่āļ user āļāļāļัāļāđāļŦāļĨāļāđāļāļĨ์ ...āđāļāļĨ์āļั้āļāļāļ°āļูāļāļŠ่āļāđāļāļĒัāļ server
3) āļั่āļ server āļāļ°āđāļ้āļ āļēāļĐāļē PHP āļ่āļēāļĒāđ (upload.php) āļĢัāļāđāļāļĨ์āļี่āļŠ่āļāđāļ้āļēāļĄāļē āđāļĨ้āļ§āļāļģāđāļāļ§āļēāļāđāļ§้āļี่āđāļāļĨ์āđāļāļāļĢ์
:
ðą āļึ่āļāļāļēāļĢāđāļีāļĒāļāđāļ้āļāļี่āļ่āļēāļĒāđāļิ
āļāļ°āđāļ็āļāļ่āļāļāđāļŦāļ§่āđāļŦ้ hacker
āļŠāļēāļĄāļēāļĢāļāļัāļāđāļŦāļĨāļāđāļāļĨ์āļัāļāļāļĢāļēāļĒāļึ
:
ðĪ āļัāļāļั้āļāđāļĢāļēāļ้āļāļāļ้āļāļāļัāļāļāļēāļĢāđāļ
- āļ้āļāļāđāļ้āļĄāļāļ§āļāđāļĢื่āļāļāļāļēāļĄāļŠāļุāļĨāđāļ
- āļŦāļĢืāļāļāļ°āđāļ้ API āļŦāļĢืāļāđāļĨāļāļĢāļēāļĢี่ āļāļģāļāļēāļĢāđāļāļāđāļāļĨ์āđāļŦ้āļีāđ āļ§่āļēāļĄีāļāļิāļāļูāļāļ้āļāļ
- āđāļāļ contet-type āđāļ header request
- āļāļģāļัāļāļāļāļēāļāđāļāļĨ์ āļĢāļ§āļĄāļั้āļāļāļĢāļ§āļāļŠāļāļāļื่āļāđāļāļĨ์āļีāđ
- āđāļāđāļĢāļāļāļāļĢี่āļี่āļāļ°āļัāļāđāļŦāļĨāļāđāļāļĨ์
- āļั่āļ server āļāļ§āļĢāļิāļāļั้āļāļāļāļāļ์āđāļ§āļĢ์ scanner āđāļāļēāđāļ§้āļŠāđāļāļāļŦāļēāđāļāļĨ์āđāļāļĨāļāļāļĨāļāļĄāļāļ
- āđāļāļŦāļ้āļēāļāļāļĢ์āļĄ (HTML) āđāļāļĨี่āļĒāļāļ§ิāļีāļŠ่āļ request āļāļēāļāđāļิāļĄ āļี่āđāļ้ put āļŦāļĢืāļ get āđāļŦ้āļŦัāļāļĄāļēāđāļ้āļ§ิāļี post āđāļāļ
- āđāļĨāļ°āļ§ิāļีāļāļēāļĢāļื่āļāđ āļี่āđāļĄ่āđāļ้āļāļĨ่āļēāļ§āļึāļ
+++++++++++++++
āđāļีāļĒāļāđāļāļĒ āđāļāļĢāđāļāļĢāļĄāđāļĄāļāļĢ์āđāļāļĒ thai programmer
āļĢัāļāļัāļāļ็āļāļĢāļ°āļืāļ like āļัāļāļัāļāļāļĒ่āļēāļ่āļēāđāļĒāļāļ°āļĄัāļāđāļ็āļ
.
āļĢāļēāļĒāļĨāļ°āđāļีāļĒāļāđāļิ่āļĄāđāļิāļĄ
https://
āļāļāļāļāļāļุāļāđāļื้āļāļŦāļēāļีāđāļāļēāļāđāļāļ āđāļāļĢāđāļāļĢāļĄāđāļĄāļāļĢ์āđāļāļĒ Thai programmer
Credit :https://www.facebook.com/programmerthai/photos/a.2185538375069335/2196560377300468/?type=3&theater
āļāļ§āļēāļĄāļิāļāđāļŦ็āļ
āđāļŠāļāļāļāļ§āļēāļĄāļิāļāđāļŦ็āļ