:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   مساعدة فى قرائة cat /etc/passwd (http://www.vbspiders.com/vb/t63105.html)

Sn4Ke'z 06-30-2012 12:28 AM

مساعدة فى قرائة cat /etc/passwd
 
السلأم عليكم .. تتبعت شرح لاختراق مواقع لاسرفر بعد رفع الشل
لكن بعد رفع الادوات و ما الى ذلك وضعت هذا الامر cat /etc/passwd
لكن لا يطلع لي اليوزرات
يعطيني
Method Not Implemented

GET to /c99.php not supported.

Additionally, a 404 Not Found error was encountered while trying to use an Error******** to handle the request.




ممكن مساعدة لتخطي هذه المشكلة

و أول مرة أقوم هذه العملية انا مبتدئ لوول

MaFia 06-30-2012 12:47 AM

رد: مساعدة
 
ياريت لو تضع عنوان مناسب يدل على محتوى الموضوع

بخصوص المشكلة طبق الامر

cd /etc
بعدها
طبق
cat passwd
او ارفع سكربت بيرل بيعرض اليوزرات مع الدومينات وصرحه
chmod 755 user.pl

خالد سعودي 06-30-2012 01:04 AM

رد: مساعدة
 
Scorpion نعم مثل ماقال الاخ
ممكن تكون حماية من السيرفر

Sn4Ke'z 06-30-2012 01:10 AM

رد: مساعدة
 
بارك الله فيك .. جاري التجريب
أوكي ياغالي

Sn4Ke'z 06-30-2012 02:58 AM

رد: مساعدة
 
عودة .. للأسف نفس المشكل بخصوص قراءة etc/passwd
و الان علي وضع اليوزرات الناتجة من etc/passwd
في سكربت الـ Config.pl

Sn4Ke'z 06-30-2012 08:08 PM

رد: مساعدة
 
UP

MaFia 06-30-2012 08:43 PM

رد: مساعدة
 
امممممممم
بصراحة المشكلة ما وجهتني لان موقف هاك من عام ونصف
جرب ارفع
لكن هعطيك حلول بردو جربها
اسحب ملف etc /passwd بالامر التالي
ln -s /etc/passwd 1.txt
واستعرض
1.txt
وشوف جابلك ايه

دي اوامر جربها يمكن واحد يظبط فيهم
awk -F: '{ print $1 }' /etc*/passwd
awk -F: '{ print $1 }' /etc*/passwd | sort
awk -F: '{ print }' /etc*/passwd
awk -F: '{ print $1 " "$2 " " $3" "$4" "$5 " "$6" "$7" "}' /etc/passwd | sort
awk -F: '{ print $1 " "$2 " " $3" "$4" "$5 " "$6" "$7" "}' /etc*/passwd |
+
جرب استعمل شل اخر
اذا مانفع شىء ارسل لي الشل على الخاص

خالد سعودي 06-30-2012 09:02 PM

رد: مساعدة
 
اسمع ياغالي بعض المرات ماتفنع تري مشفرة من السيرفر انا تحصل معي ورفع يغير الاندكس

Sn4Ke'z 06-30-2012 11:49 PM

رد: مساعدة
 
1. تمت تجربة جميع الاوامر التي اعطيتها لي بدون جدوي و لكن شكرا على كل حال
2. تم ارسال الشل للاخ عقرب و الاخ السعودي

نعرف أنه ممكن نقرا etc/passwd عن طريق ثغرة الـ LFI
يعني مو ممكن ترفع ملف مصاب بالثغرة على الشل و تقرا من خلالو
ههههههههه .؟

Sn4Ke'z 06-30-2012 11:50 PM

رد: مساعدة
 
+ من فظلكما ان لم يكن هناك امل في التطبيق على هذا السرفر ممكن شل على سرفر اخر أبغي اتمرن عليه فقط
أنا ماغرضي الاختراق و التسجيل بقدر تعلم اختراق السرفرات

MaFia 07-01-2012 12:23 AM

رد: مساعدة
 
1 مرفق
مينفعش تزرع ثغرة لان دوالها ممنوعه من السيرفر :D
على كل حال انا سحبت الملف
وهو فى المرفقات
محمي بكلمة سر هبعتهالك
:icon30:

Sn4Ke'z 07-01-2012 01:18 AM

رد: مساعدة
 
بارك الله فيك ياغالي .. تم استلام الملف بنجاح
و شكرا جزيلأ لك أخي عقرب و أخي خالد ايضا على التفاعل
بس ممكن الطريقة من فظلك اخ سكوربيون ههههههه

خالد سعودي 07-01-2012 04:12 AM

رد: مساعدة
 
تم مساعدة الشخص وتم استخراج الباسبورات في رسالة خاصة بس نفس في سؤال لك ياصاحب الموضوع انا ستخراجت الكونفيقات المواقع على السيرفر اكثر المواقع مختراقة من وين جايب الشل انت ؟

mido868 07-01-2012 05:34 AM

رد: مساعدة
 
عموما اخوانى بارك الله فيكم على المساعدة ومشكورين
وان كان يزيد الموضوع جمالا ان يتم عمل شرح فيديو بكل الخطوات ووضع الخطوات التى تمت لتخطى حماية السيرفر
هذا اذا لم تكن هناك طرق برايفت سكورب :msn-wink:
امزح معك

Sn4Ke'z 07-01-2012 07:10 AM

رد: مساعدة
 
بارك الله في الشباب الله
أخي خالد أنا اعطاني واحد صديقي شل و قلت اتمرن عليه و كما قلت سابقا مو هدفي الاختراق و تسجيل الاختراق بقدر تعلم الطريقة


الساعة الآن 02:12 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0