الموضوع: استفسار
عرض مشاركة واحدة
قديم 01-31-2009, 11:26 PM   رقم المشاركة : 3 (permalink)
معلومات العضو
IzRi-InO
 
الصورة الرمزية IzRi-InO
 

 

 
إحصائية العضو






IzRi-InO غير متواجد حالياً

إرسال رسالة عبر MSN إلى IzRi-InO إرسال رسالة عبر Yahoo إلى IzRi-InO

 

 

إحصائية الترشيح

عدد النقاط : 10
IzRi-InO is on a distinguished road

افتراضي


هي ثغرة انكلود (include) علاشات تعرف استغلالها لزم تحمل ذالك سكربيت وتروح لملف images2.php
وتبحث عن include ولزم تلقى قدمها علامة $ ثم سوف تجد قدام علامة دولار الدالة المصابة
وسوف يكون الاستغلال هكذا images2.php?xxx=shell و xxx هي دالة المصابة
ولكن اذا كان اصدار php في سيرفر من 5 فلا تفكر في نجاح الثغرة وممكن ليست ثغرة اصلا لان ممكن ذالك الخطاء منتوج عن ملف يطلبه images2.php وذالك الملف محذوف المهم حاول حمل سكربيت وقم بما قلته لك
ان شاء الله الفكرة وصلة
سلام

التوقيع


ya yazrino inayi mani thodhid athwadad di thmath anach mani thadejid
sa9sigh khak imazewora ozogh khak ra inagora

thandarichak athmazikhet atonchak iwasora
azwigh khak irazeran ka3dar khag idhorar arif athbaderad khas
wacheya39ir ramdhawar
atrajid achak asfa9an sakidas anach azirar
akhak aksan ade9ar ichak yazin ra thafa
IzRi-InO

 

   

رد مع اقتباس