عرض مشاركة واحدة
قديم 09-23-2010, 03:07 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
مستر نوبا
 
الصورة الرمزية مستر نوبا
 

 

 
إحصائية العضو







مستر نوبا غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
مستر نوبا is on a distinguished road

افتراضي استفسار بسيط في استغلال الثغرات


السلام عليكم ورحمة الله وبركاته

كيفكم عناكب

الاستفسار هو

اني نزلت سكربتات ونصبتها على سيرفري الشخصي وفحصتها ببرنامج

‎JAAScoisX-Code

طلع لي اغلب السكربتات مصابة بثغرات كثيرررررررر جدا

منها فايل انكلود ومنها كومند

المهم حاولت اطبق شرح الغالي فولكانو طبقته بالملي ماضبط حاولت في ثغرة كومند كذالك ماضبط

شفت سكربت اخر بعد ماضبط رحت لدورة االاخ ستون لوف لااكشتف الثغرات وهو شرح الاكتشاف والاستغلال سواء

بس ماضبط انا بحط لكم سطر الثغره الي طلع لي عندما فحصت السكربت بالبرنامج وشوف وين المتغير المصاب

اول شي حدد لي الملف المصاب وهو admin.php

وهذا سطر الثغره

كود:
include_once ($path_adm . '/' . $go_to . '.php');

يطلع رابط الاستغلال

http://127.0.0.1/aa/admin.php?xxxx=../../indeex.php

مكان X وش احط من السطر الي فوق

جربت كل كلمة وكل حرف بالسطر ماضبط

وهذي بس مجرد مثلا والثغرات الي احصلها كثير بس ماتضبط وهذي من نوع فايل انكلود واحصل غيرها بس نفس المشكله



hsjtshv fsd' td hsjyghg hgeyvhj

التوقيع

http://www2.0zz0.com/2010/09/19/16/123866997.jpg

لتواصل

Mr.NoBa@vip.cn

اتمنى من الادارة تغيير اسمي من مستر نوبا الى Mr.NoBa

سوف يقل دخولي الى المنتدى بسبب الدراسة
وتعلم html + php

قادم اليكم بقووهـ

 

   

رد مع اقتباس