شرح لثغرات البيرل ومثال لاستغلال ثغرة للوصل لهاش الادمين بالصور

شرح لثغرات البيرل ومثال لاستغلال ثغرة للوصل لهاش الادمين بالصور


النتائج 1 إلى 10 من 13

الموضوع: شرح لثغرات البيرل ومثال لاستغلال ثغرة للوصل لهاش الادمين بالصور

مشاهدة المواضيع

المشاركة السابقة المشاركة السابقة   المشاركة التالية المشاركة التالية
  1. #1

    افتراضي شرح لثغرات البيرل ومثال لاستغلال ثغرة للوصل لهاش الادمين بالصور

    بسم الله الرحمن الرحيم ..


    طبعا اخواني .. كثرة الاسئله والاستفسارت عن ثغرات البيرل ,,


    وكيف نستغلها او شو مغزاها ..


    اليوم رح ناخذ درس عملي .. رح ناخد ثغره من الميل ورم .. و


    ونشوف طريقة استغلالها .. وكمان نقرا الكود ونشوف الية عمله..


    المهم نبدا الشرح ..

    وقبل كل شي .. لازم يكون مفسر البيرل نازل على جهازك ..


    وطبعا اعتقد ذكر هالموضوع من قبل ..


    لكن للتاكيد هي رابط تنزيل المفسر ..



    الان نروح للشرح ..


    هذا رابط الثغره اللي رح نشتغل عليها


    لما نشوف بالاول /usr/bin/perl


    اوكي معناته الثغره بلغة البيرل ..


    طيب ننسخ الكود كامل ونحطه بمفكرة .. ونحفظه باي اسم لكن بامتداد pl

    وفي القرص c

    مثلا انا رح سمه Xoops .pl

    لان نروح لل RUN ونكتب CMD

    بعدين CD\

    وبعدين XOOPS.PL

    تابع معي الصور ..

    1-


    2-


    3-


    هذا شكل السكريبت بعد ما دسنا انتر ..


    4-


    طيب الان نروح نشوف الدورك


    Google_Dork: inurl:"/modules/GesGaleri

    نحط الدورك

    inurl:"/modules/GesGaleri في جوجل ونختار فار تجارب ..


    5-


    انا اخترت الموقع هذا ..



    لول .. موقع حكومي تركي .. رح يزعلو منا الاتراك خخ..مع العلم مكتشفي الثغره اتراك خخخ



    ناخد الموقع .. ونحطه بالكود .. وندوس انتر

    6-


    ننتظر دقيقتن كده .. ونشوف النتيجه ..

    7-

    .. طلع معنا هاش الادمن.. باقي عليك تفك وتخترق ..


    طبعا لو تقرا الكود رح تشوف اول شي ..

    Xoops GesGaleri Sql injection

    ثغرة سكول بسكريبت ال XOOPS

    نشوف طريقة لاستغلال ..

    8-

    يعني السكريبت ده بيوفر الوقت .. خخخخخ

    تقدر تستغل من دون السكريبت لكن هذا الشرح لمعرفة مدى فائده البيرل

    اي استفسار انا جاهز تحياتي لكم..

    للأمانه الشرح منقول شفته في احد المواقع وقلت الشرح مهم
    التعديل الأخير تم بواسطة She!! Access ; 12-31-2010 الساعة 07:24 PM

المواضيع المتشابهه

  1. اختراق منتديات ال vb بواسطة البيرل
    بواسطة ASDELY-ScOrPiOn في المنتدى منتدى إختراق المنتديات
    مشاركات: 107
    آخر مشاركة: 06-18-2012, 11:37 PM
  2. شل البيرل لتحكم بالسيرفر كاملا
    بواسطة She!! Access في المنتدى اختراق المواقع والسيرفرات
    مشاركات: 15
    آخر مشاركة: 08-10-2010, 01:38 AM

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •