:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   ممكن حل في تغرة LFI (http://www.vbspiders.com/vb/t40752.html)

Mr-MoncéFiix 12-22-2010 09:38 PM

ممكن حل في تغرة LFI
 
اخواني ممكن كيف اعرف ان الموقع مصاب بـ LFI
او تدوني بعد دوالهــا

KaLa$nikoV 12-22-2010 09:56 PM

تفضل

اقتباس:

المشاركة الأصلية كتبت بواسطة KaLa$nikoV (المشاركة 159002)
شرح استغلال ثغره لوكال فايل انكلود وقرائه الكونفج
المحتوى المخفي لايقتبس
شرح للسي بنل والاف تي بي وتخمين على يوزرات الثغره

http://www.youtube.com/watch?v=Ha79wXiFois


تكمله التخمين

http://www.youtube.com/watch?v=9lLtxcG6g1Y



احلى اشي بالدرس جهازي انهبل
وبطل يرضى يخمن مدري ايش سبب المشكله


لكن اتمنا ما تصير عندكم

بصراحه الي شاف التخمين بالفيديو فوق
يتقطع قلبه علينا (>>>>> الشب جهازه ضارب بده اطفائيه :41:

وانا رح اقطع جزء من التخمين بالشاشه السوداء لا حد يعمل دقر ويضل مشغل الفيديو للاخر :D



وعشان الدوره تكمل بعد اذني لاخونا D3vill H4ck3r


حبيت انقل لكم درس هو عمله كثير الدرس مرتب
عن اساليب التخمين واشوف انا وقته مناسب نضعه مع هاد الدرس







هيك استفدنا من الثغره وحصلنا الي بدنا اياه

لا لسا ما استفدنا :D

بقى لو حد مسكين اجا بقلي انا خمنت وما زبط معي
جربت باسوردات وما مشي ولا باسورد العمل ايه ياعبدو



بكون بقى لنا اخر طريقه وهي رفع الشل من خلال سكربت lfi.php او قد تجدونه بالشرح باسم cod.php


شرح رفع الشل بطريقه انتشرت على انها برايفت

شرح منقول من احد الشروحات وكما تشاهدون الطريقه تنجح

http://www.4shared.com/file/snGAsiJa/LFIshell.html

وبالشرح تم اضاح سبب النجاح حيث تمكن من قراه مسار على الشل ولانه تمكن من القرائه تمكن من الرفع

ونفس الشرح لاخونا d4rk-h4ck3r

priv8 رفع شيل عن طريق ثغرة lfi

- سكربت cp3
http://www.ziddu.com/download/9579534/cp3.rar.html

- رابط برنامج التخمين
http://www.mediafire.com/download.php?luyow220vqd

رابط الشركه
http://www.acunetix.com/vulnerability-scanner/

رابط الكراك لمن يحمله من الشركه
http://www.4shared.com/file/147654234/3c6c3ca9/Crack.html



-رابط اكتف بريل
http://www.activestate.com/activeperl/downloads/


-سكربت cpnel.pl
http://www.ziddu.com/download/9579557/cpanel.rar.html

-رفع برنامج ftp

http://www.ziddu.com/download/9579551/FTP.rar.html


Mr-MoncéFiix 12-24-2010 01:06 AM

اخي عبد الرحمان انا اريد كيف اعرفه يعني دوال التغرة ايه ؟؟
و كم من مرة ارجع للوراء


الساعة الآن 04:07 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0