:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   [حل مشكلة] التصريح (http://www.vbspiders.com/vb/t67583.html)

ترنيدو 05-12-2013 09:38 PM

التصريح
 
السلام عليكم . ابي اصرح شل بيرل على السيرفر ويرفض كل ما اضغط على تصريح الملف حتى اغيره الى 755 يطلع لي لا يمكن عرض الصفحه والحمايه قويه تمنع رفع جميع شلات php وجميع سكربتات مساعده بالاختراق
لذلك انا ابي ارفع بيرل عشان انفذ اوامر واعتقد داله chmod ممنوعه لاني جربتها والتصريح ما تغير
ما الحل جزاكم الله خير

MaFia 05-12-2013 09:57 PM

رد: التصريح
 
لازم تتاكد ان دالة chmod ممنوعه او لا لانها لو ممنوعه في هذه الحاله يلزمك سي بانل او حساب
ftp
اعمل ملف جديد اسمه
vbspider.php

وضع بداخله
اقتباس:

<? chmod("shell.pl",0755) ?>
وعدل اسم الشل وبعدها ارفعه في مجلد الشل واستعرضه

localhost/vbspiders.php
سوف يظهر صفحا بيضاء بعدها استعرض الشل

انصحك تستعمل شل ويب ادمن

ترنيدو 05-12-2013 10:15 PM

رد: التصريح
 
شكرا اخي على تفاعلك . انا استعمل مركز رفع الي ستايله ابيض تيم هكر ايجبت لو تعرفه
وهو الوحيد الي ممكن استعراضه على السيرفر
عملت ملف وضعت فيه ما ذكرت لي وحفظت التغييرات . لما استعرضته
Internal Server Error
حذفت الهاتكسات من المجلد برضو نفس الشي . علما اني رفعته في مجلد images الموجود اصلا في الموقع لاني ما اقدر اصنع اي مجلد على هذا السيرفر اللئيم
والداله انا شبه متاكد معطله لاني رفعت زي الملف الي اعطيتني كثير وغيرت بالتصاريح من 755 الى 777 الى 644 وكله نفس الشي التصريح ما يتغير ابدا
ما الحل ؟ افيدونا جزاكم الله خير

ترنيدو 05-12-2013 10:21 PM

رد: التصريح
 
اخي اعتقد فيه حساب ftp لاني من الشل قريت كونفق جوملا وحصلت معلومات ftp
هل ممكن التصريح من خلالها ؟

vpn_31 05-12-2013 10:26 PM

رد: التصريح
 
حاول تجيب سيبنل

ترنيدو 05-12-2013 10:27 PM

رد: التصريح
 
اخوي اوك فهمت كيف يتغير التصريح بس هل من الممكن صناعه مجلد لاني غيرت التصريح والمشكله استمرت

MaFia 05-12-2013 10:38 PM

رد: التصريح
 
بيانات الاف تي بي الموجوده في كونفيج جملا غير اللي اقصدها

مشكلة
Internal Server Error

تظهر في حالتين
في حالة الملف لو غير مصرح
او البيرل ممنوع في السيرفر

شوف اعمل ملف
.htaccess
وضع فيه
AddHandler cgi-script .nEx
وارفعه داخل مجلد لو حده
وبعدها غير امتداد شل البيرل ل
.nEx
وبعدها جرب تصرح شل البيرل

<? chmod("shell.nEx",0755) ?>



سؤال ؟

هل رفعت ملف
php.ini
ليتخطي
الدوال الممنوعه والوضع الامن ؟ وماهو اصدار البي اتش بي في السيرفر



MaFia 05-12-2013 10:53 PM

رد: التصريح
 
بخصوص صناعة مجلد استعمل دالة
fopen

من المستحيلات تكون ممنوعه في سيرفر كبير
اقتباس:

fopen ('vbspiders','w');
او دالة
mkdir
اقتباس:

mkdire(".vbspiders",0777)

ترنيدو 05-13-2013 01:02 AM

رد: التصريح
 
والله سيرفر عنيد كل شي ممنوع
تسلم اخي مافيا تم تخطي الحمايه والسيطره على كل مواقع السيرفر باساليب ملتويه
شكرا لك ارجو اغلاق الموضوع

MaFia 05-13-2013 02:05 AM

رد: التصريح
 
طيب الحمد لله ان تم التخطي
اختراقات موفقه مقدما


يغلق للانتهاء ورغبة صاحب الموضوع


الساعة الآن 02:40 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0