:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/f38.html)
-   -   Inejectios Shell In LFI & RFI With Back | Track (http://www.vbspiders.com/vb/t64070.html)

Cyber Cool 08-06-2012 02:54 AM

Inejectios Shell In LFI & RFI With Back | Track
 



http://im20.gulfup.com/2012-07-24/1343086886291.gif[/url]

http://im20.gulfup.com/2012-07-24/1343086886182.gif

http://im20.gulfup.com/2012-07-24/1343086886383.gif


كيفكم حبآيبي في شبكة العناكب الاحترافية ان شاء الله انكم بخير

اليوم بآّذن الله راح نتعرف عن كيفية حقن شيل عن بعد عن

طريق احد ادوات الباك تراك ولكن في البداية لنلقي نظره سريعة عن

سبب الثغرة على سبيل المثال انظر هنـآ :

كود PHP:

http://www.site.com/php?rec=1 

مثلا عندك الموقع ذا لو انت بتتكد لو مصاب بثغرة سكيول تحط اشارة

طيب في كل الاحوال يجهل الكثير عند الاصابة بالغلط

لو مصاب بسكيول بيظهر او تضع نقطتين في حالة وجود احد الدوال الاتية

اعرف ان الموقع مصاب بـــ LFI مثلا

كود PHP:

include_once , require_once ,include_path open
fopen 

طيب انا مراح الجى لكفية الاستخدام اليدوي انا بس حتى لو

حقنت موقع بدي اخترقة بالحقن وحصلت احد الدوال التالية

اعرف انه الموقع مصاب بلوكال او ريموت مع انه الريموت

الايام دي انقرضت نهائي نهائي

http://im24.gulfup.com/2012-08-06/1344207106351.png

طيب حلو انت لو مثلا ودك تعرف المواقع المصابة في سيرفر مستهدفة

كل الي عليك الامر التالي تروح الموقع الشهير

كود PHP:

http://www.bing.com/ 

وتحط الامر التالي بس

كود PHP:

ip:x,x,x,x warning 

طيب الى هنا ادينا نظره عن هذا النوع من الثغرات

الان كل الي عليك تشوف الشرح الي عملته

وبكدا لا تحتاج داتا تمبر ولا الكلام الكتير

ولا عوار الراس بس تحتاج الاداة دي

كود PHP:

http://www.ziddu.com/downloadlink/20058438/lfirfifimap.rar 

اتمنى منكم الدعاء لي ولوالدي

بالتوفيق والسداد وحسن الختام كل ودي

في حفظ الله ورعايتة في امان الله


aircrack -ng 08-06-2012 03:01 AM

رد: Inejectios Shell In LFI & RFI With Back | Track
 
ماشاء الله وتبارك الله فنان

nirvana115 08-06-2012 03:24 AM

رد: Inejectios Shell In LFI & RFI With Back | Track
 
مشكور على الشرح الرائع

ABO-SAGER 08-06-2012 05:00 AM

رد: Inejectios Shell In LFI & RFI With Back | Track
 
رئع جداً اخي قيصر

المفترس 08-06-2012 08:08 PM

رد: Inejectios Shell In LFI & RFI With Back | Track
 
رائع اخي وشروحاتك دائما حصرية واصل منتظرين جديدك

بارك الله فيك

mostafathehero 08-07-2012 01:24 AM

رد: Inejectios Shell In LFI & RFI With Back | Track
 
تسلم ايدك + مشكووووووووور

خالد سعودي 08-07-2012 02:26 AM

رد: Inejectios Shell In LFI & RFI With Back | Track
 
شكر لك ولكن اعتقد ان الثعرة فايل كود اذ كان مصاب الموقع فيها وهي قديم
ولكن شكرلك على الشرح

ViRuS Qalaa 08-07-2012 05:26 PM

رد: Inejectios Shell In LFI & RFI With Back | Track
 
تسلم ياحلوا ع الشرح الرائع


الساعة الآن 02:04 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0