عرض مشاركة واحدة
قديم 07-29-2009, 02:38 AM   رقم المشاركة : 1 (permalink)
معلومات العضو
Dr.Alaa
 
الصورة الرمزية Dr.Alaa
 

 

 
إحصائية العضو





Dr.Alaa غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Dr.Alaa is on a distinguished road

افتراضي تخطى حماية مراكز التحميل العربية ( استغلال الدوال )


السـلام عليـكم و رحـمة الله و بـركاته

فى البـداية المـوضوع كـان بأسم مـوقعى الـقديم

بس الحـين بهـديه للعـناكب

المـوضوع هيتـكلم عـن أستغلآل الدوال

80% من السرفرات العـربية مركبة مراكز تـحميل مصابة

و مضمـون أنك ترفع شيل على أى سرفر عربى بنسبة 90%

لكـن نسبة تــخطى الحـماية 0%

اليـوم هــتكون 99%

تــابع

أوقات ترفع شيل و تلاقى





وقـتها يجيـلك أنهيـار عصـبى و تقـول أنسى الشيـل

لكـن لو شغـلت دماغك شـوى هتلآقى أن الحـماية دى صـفر على الشـمال

و ممكـن تقرأ أى حـاجة على السـرفر بأستخدام الدوال

طبـعا فى الشـرح هنستخـدم شيل Sniper او Spider

طبـعا فيـه دوال كـتيرة فى الشيل تقـدر تستغلها

مـمكن تستخدم دالة Copy

او دالة vul ini_restore

أو أى دالة تانية

و الدوال كــتيرة

بس بشـرط طبعا مـتكونش مـمنوعة فى السرفر

و لو طلعت فوق شوى و بصيت فى الصـورة هتلاقى 99% مـن الدوال مـمنوعة

فى الحالة دى هـنستخدم دالة Mysql

بس طبعا شـرط الدالة يكـون مـعاك بينـات لآى قاعدة على السرفر

و طبعا فى الحـالة دى تشوف أى كـونفق على السرفر

ألاول تشـوف الموقع مركب أى سكربت

مركز تـحميل أو منتدى أو أو أو أى سكربت فيه قاعدة بينات

و فى الحـالة دى هنستخدم دالة التعـديل علشآن نقرأ االكـونفق

تروح فى الشيل عـند الدالة

:: Edit files ::

و تـحط مسآر المـلف كـما بالـصورة





طبـعا لو مسار الكونفق صحيح هتقرآه 100%





الحـين تــمام مـعانا بيـنات قآعدة

الشغل كله هيكـون على دالة MySql

هنقرأ عـن طريقها etc/passwd

اليـوزرات

الحـين روح عـند الدالة

و عبى البينات كـما بالصورة



وبعـدين أضغط على Test

هــتحصل كـما بالصـورة





والحـين تقدر تفتح حسآبات Cpanels أو أو أو

و أنتا و أبداعك

و يا ريت عـند النقل ذكر الحـقوق




jo'n plhdm lvh;. hgjpldg hguvfdm ( hsjyghg hg],hg )

   

رد مع اقتباس