:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/f38.html)
-   -   الثغرات البرمجية و كيفية استتمارها (http://www.vbspiders.com/vb/t35849.html)

dahapp 08-28-2010 03:48 PM

الثغرات البرمجية و كيفية استتمارها
 
السلام عليكم


.................................................. .................

التغرات البرمجية و كيفية استتمارها

ثغرة sh
هي التغرات التي تبتدأ بـــ
#!/bin/sh او #!/bin/bash
هي استتمار لثغرات مكتوبة بلغة sh
وهي عادة تفيد في اختراق البرامج او المساعدة على ذلك
متل: Buffer OverFlow او Stack OverFlow ...
تقوم بنسخ الكود وحفظه داخل ملف بأمتداد sh ==> مثلا

كود:
devil.sh
ثم نقوم باعطائه تصريح 777 ==>

كود:
chmod 777 devil.sh
للتشغيل : ==>

كود:
./devil.sh
ملاحظـــة: تستغل عن طريق الشل

ثغرة perl
هي الثغرات التي تبتدأ بــ #!/usr/bin/perl
تقوم بنسخ الكود و حفظه بامتداد pl ==> متلا

كود:
devil.pl
للتشغيل : ==>

كود:
perl devil.pl
ملاحظة :تحتاج لمترجم perl و تستغل عن طريق الشل ان كان السيرفر يدعم perl

ثغرة php
هي الثغرات التي تبتدا #!/usr/bin/php
نقوم بنسخ الكود و حفظه بامتداد php ==> متلا

كود:
devil.php
للتشغيل : ==>

كود:
php devil.php

ملاحظة :تحتاج لمترجم php و تستغل عن طريق الشل
http://prdownloads.sourceforge.net/a...9.exe?download

ثغرة python

هي الثغرات التي تبتدا #!/usr/bin/python
وهي عادة تفيد في اختراق البرامج او المساعدة على ذلك
متل: Buffer OverFlow او Stack OverFlow ...
نقوم بنسخ الكود و حفظه بامتداد py ==> متلا

كود:
devil.py
للتشغيل : ==>

كود:
devil.py
ملاحظة :تحتاج لمترجم python
http://www.python.org/ftp/python/2.4.3/python-2.4.3.msi

الشبح المرح 08-28-2010 05:48 PM

بارك الله فيك

مكانو مو هنا


الساعة الآن 01:35 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0