:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/f38.html)
-   -   للمبتدئين مثلي أتحدث عن تغرة Remote File Include (http://www.vbspiders.com/vb/t40037.html)

omer.arbab 12-01-2010 02:00 PM

للمبتدئين مثلي أتحدث عن تغرة Remote File Include
 
السلام عليكم ورحمة الله تعالي وبركاته

حديثي عن ثغرة ال Remote File Include

هي عبارة عن خطاء برمجي و يعمل هذا التنوع من إدراج ملف خارجي بشكل غير شرعي. يقوم الهكر من خلال هذه الثغره بإدراج ملف PHP SHELL يستطيع من خلاله التلاعب بالموقع و قد يصل التلاعب الي الخادم كاملاً.

كيف يتم الإصابه بهذه الثغره ؟؟ :-----


يتم الإصابه عن طريق الدوال التالية :-
( Require_once و Require و Include_once و Include ) متبوعة بي $ نأخذ مثلاً كود مصاب .

<?php
$ghost = $_GET['hacked'];
include ($ghost);
?>

بالسطر الاول تم وضع متغير بإسم ghost و إعطائه القيمه التاليه hacked و في السطر الثاني من الكود تم إستخدام الداله include و إستخدام علامة $ قبل اسم المتغير ghost

كيف يمكن تام
ين البرنامج من هذا النوع ؟

بيكون الترقيع او التعديل عن تغير الاسم المتغير المصاب ل ( ./ )

يعني ترقيع الكود السابق :---

<?php
$ghost = $_GET['hacked'];
$ghost = “./”;
include ($ghost);
?>

مع استبدال ghost بإسم المتغير الملحق بال$

أرجو انا ينال إعجباكم و تقيمكم

double-zero 12-01-2010 03:51 PM

كفو يامبدع

omer.arbab 12-01-2010 03:58 PM


استازي المبجل المخدرم شهادة اعتز بيها و افتخر

double-zero 12-01-2010 05:00 PM

تسلم يا مبدع لكن لسه انا مثلك مبتدي ^_^

sayl3er.vir 12-01-2010 06:01 PM

بما انى مبتدا على اختراق المواقع مافهمت شئ

omer.arbab 12-01-2010 06:14 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة sayl3er.vir (المشاركة 261020)
بما انى مبتدا على اختراق المواقع مافهمت شئ


مشكور ع المرور .
و انصحك بالدورة دي

http://www.vbspiders.com/vb/t32284.html

jamcool003 12-02-2010 12:03 AM

merciiiiiiiiii

KaLa$nikoV 12-05-2010 10:20 AM

يعطيك العافيه يا غلا

انت بالشرح استخدمت xss + rfi

وهذا يخليك تستغل الثغره بطريقتين xss و rfi

بس دا ابسط كول للانكلود

include($vbspider) وهو الداله تقدر تغيرهها مثل ما بدك
لكن الحلو اصدارات php 4 فقط الي صار يشتغل عليها الانكود البسيط اما اصدراات 5 ما يشتغل عليها الا الي انت شرحته فوق


(اقبل تعليقي واحى تقيم )

omer.arbab 02-21-2011 10:20 AM



كلاااااااااااشنكوف دائماً انت مُبـدع يا غالي :coool::wink2:
بجد إلك وحشه .. يسلموووو ع المرور ^_^


Napoleon 02-21-2011 01:15 PM

مشكور

£Y@$s!n 02-25-2011 09:17 AM

بارك الله فيك


الساعة الآن 06:39 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0