| اقتباس | | | | | المشاركة الأصلية كتبت بواسطة AZOZ | | | | | | | | السلام عليكم ورحمة الله وبركاته مالكم في الطويله أنا رفعت شيل وطلعت الــ....لاحيه يزور وانا مستهدف موقع على نفس السيرفر وقلت يارجال شف لك شغله ممكن تجي معاك وفكرت في شنو في الروت ههههههههه قلت باخذه أول شي السيرفر مفلوت ماعنده ماعند جدتي رحت لمجلد home/<<<<<<<< ظغط على (/) مو home المهم وطلعت لي مجلدات ومنها مجلدات كثيره منها مجلد أسمه root ومجلد أسمه usr وكمان مجلد var وهم بعد tmp طيب هل من خلل هاذي المجلدات أقدر أخذ الروت عن طريق مجلد root ولالا أريد الحل لاهنتو | | | | | |
هناك ملقين في سيرفر ممكن تجيب منهم رووت
ملف shadow و sessio
وهذه الملفات مصرحة لرووت فقط يعني لا يستطيع قراتها الا رووت
ولكن منذ بضعت اسابع ضهرة ثغرة
وهي سحب ملف شادو عبر نسخه في مسار الموقع الي انت رافع عله شل بس لزم اكون معك سبانل الموقع علاشان تعمل باك اب لجميع الملفات الموقع ومن ضمنه ملف شادو
وهنا تطير تصريح شادو الخاص برو ويكون ممكن انك تقراه
اما طرق ثانية لرووت وهي اما عبر لوكال رووت او ثغرات برامج الي مركب سيرفر
هذا الي عندي والله اعلم