المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : مشكلة فيما بعد رفع الشل ؟؟



Mellow Heart
01-21-2011, 01:09 AM
السلام عليكم ورحمة الله وبركاته

كيف حالكم أعزائي

سؤالي لكم ..

أستطعت جلب يوزر موقع + الباسورد عن طريق ال sql

طبعا انا مبتدئ ,,, فدخلت علي مجلة الموقع ..

علي خيارات الادارة وإستطعت تحميل الشل عن طريق ,, كطريقة رفع اي صورة علي مركز تحميل مثلا

وصار عندي امتداد الشل علي الموقع ..

أسئلتي هي

عندما رابط الشل فتح لي كود الشل وليس واجهة الشل ؟؟

ويوجد لدي شل r57 بصيغة txt وأخر بصيغة php
أيهما استخدم ؟؟

وكيف لي ان اكتب الرابط الصحيح ليعمل الشل ؟؟؟

هل يجب ان يكون هناك ثغرة ليعمل الشل ؟؟ ام ماذا ؟

وهل لو عملت تعديل لاسم الشل من جهازي كأن أسميه index.php او ما شابه هل يخل ذلك في عمل الشل ؟؟

ونفرض ان امتداد الشل هكذا www.sitename.com/shell.php
وأريد ان اخترق نفس الموقع اللي رفعت عليه الشل وسيرفر الموقع فماذا افعل ؟؟


أتمنى ألا أكون أطلت عليكم وأرجو إفادتي


وجزاكم الله خيرا
للعلم ::: السيرفر والموقع لا يخص المسلمين

back-connect
01-21-2011, 04:27 AM
أسئلتي هي

عندما رابط الشل فتح لي كود الشل وليس واجهة الشل ؟؟
انت قمت برفعه بصيغه txt قوم برفعه بلغه php
ويوجد لدي شل r57 بصيغة txt وأخر بصيغة php
أيهما استخدم ؟؟
php

وكيف لي ان اكتب الرابط الصحيح ليعمل الشل ؟؟؟
مثلن عندك شل باي اسم مو مهم الاسم مثلن اسمه dusu.php وقمت برفعه في الجلد الرئيسي للموقع يصير كذا www.djjshd.com/ (http://www.djjshd.com/)dusu.php
هل يجب ان يكون هناك ثغرة ليعمل الشل ؟؟ ام ماذا ؟
اذا تم اختراق الموقع خلاص مو لازم ثغره شوف مسار الشل لي رفعته وراح يشتغل معك 100%

وهل لو عملت تعديل لاسم الشل من جهازي كأن أسميه index.php او ما شابه هل يخل ذلك في عمل الشل ؟؟
لا عادي باي اسم تريده انت مو شرط اسم معين عادي ما يجيه خلل ولا ملح خخخخ
ونفرض ان امتداد الشل هكذا www.sitename.com/shell.php (http://links.aljyyosh.info/?http://www.sitename.com/shell.php)
وأريد ان اخترق نفس الموقع اللي رفعت عليه الشل وسيرفر الموقع فماذا افعل ؟؟ عادي تقدر كمان تخترق السيرفر كامل وسيرفر عليه اكثر من موقع لازمك تتعلم الصلاحيات وتنقل بين المواقع وامور لينكس
www.sitename.com/shell.php (http://links.aljyyosh.info/?http://www.sitename.com/shell.php) الحين انت رافع الشل في المجلد الرئيسي للموقع راح تحصل ملف اسمه index غيره بانفس الاسم حط بدله صفحه الاختراق تبعك بنفس الاسم
ههههه مجرد رفع شل على الموقع تقدر تخترقه بشرط ان يكون لديك تصريح 777 وما ادرك عن 777 يعني تقدر تعدل وتحذف وترفع الملفات الخ..
واذا حاب تخترق الموقع راح تحصل ملف اسمه index.php او index.html غيره بصفحه الاختراق الخاصه فيك بنفس الاسم ورح شوف الموقع مخترق

وذا ما فهمت شي احسنhttp://www.ct-7ob.com/vb/imgcache/2/6434alsh3er.gif
لن عندي اختبار وجالسه اشرحلك ولكتاب على جنبhttp://www.ct-7ob.com/vb/imgcache/2/6434alsh3er.gifوناصهhttp://www.ct-7ob.com/vb/imgcache/2/6434alsh3er.gif

Resident Evil
01-21-2011, 05:11 AM
مــاقصررت معااك شررح احترافي قوول بعدها عندي مشكله خخخخخ

Mellow Heart
01-21-2011, 02:25 PM
لا والله ما قصرتو مشكورين كتير أخواني
والله يوفقك في الامتحان ,, وتجيب 100%

أكرر شكري
والسلام عليكم

A.emam
02-04-2011, 05:29 AM
بجد انا مبسوط
من تفاعلكم و جزاكم الله خيرأ