التواصل المباشر مع الادارة والاعضاء القدامى من خلال قناة التلغرام



العودة   :: vBspiders Professional Network :: > [ ::. الـقرصـنـة والأختراق ~ The Hidden World Of Hackers .:: ] > SQL قواعد البيانات

 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 06-14-2010, 06:55 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
KaLa$nikoV
VBSPIDERS TEAM

#~VoLc4n0~#

 
الصورة الرمزية KaLa$nikoV
 

 

 
إحصائية العضو







KaLa$nikoV غير متواجد حالياً

إرسال رسالة عبر MSN إلى KaLa$nikoV

 

 

إحصائية الترشيح

عدد النقاط : 11
KaLa$nikoV is on a distinguished road

افتراضي تحويل الاسكيول ال lfi ورفع الشل بدون into outfile


السـلام علـيكم ورحمة الله وبركاته

كيفكم اخواني ان شـاء الله بخيـر

لاحظنا كثرة النقاشات والردود حول هذه الطريقة اللي هي كما تكلمت عنها بتوقيعي من شهرين

SQl to Lfi To Upload Shell


سأشـرح بهذ! الموضوع الطريـقة + طرق التخطـي

كلـنا عرفنا الان طريقة رفع شيل من ال LocaL FiLe Include

وانا طورت الفكرة من شهرين الى رفع الشيل من ال SQL طبعا ما كنت بحط الطريقة

لكن الدافع هو ان الكثـير طلبني بها ومش رح افشـل احد

الطريـقة كتابيا مع شرح اثبات فعاليتها كتابيا

والفيديو جاهز برفعه ليلا لما اكون على جهازي بأذن الله

اول شي طريقتي تحتاج متصفح

firefox

ولا تحتاج اداة mozilla sniffer

بل هي تعتمد على Tamper Data

رح اشرح ليش تعتمد على ال Tamper Data

بأختصـار لانه التامبر داتا تقوم بوضع كود الابلود بالهيدر

ورح تشوفون هالـشيء انها افضـل بالنسبة لهالطريقة

اولا كلنا نعرف امر Load_file('/')

وهو دالة مثل باقي الدوال بال SQL وظيفته نقرأ منه الملفات

ليش نستخدم امر Load_file('/')

على خلاف مثل ما ذكرنا الاخ The Inject0r

انا اقولك ليش لانه احيـانا الحقـن يتم بسكريبت بالموقع مثـال

www.site.com/BlaCK CobRa/index.php?w=7

طبعا هنا الحقن يتم بالسكـريبت وليس بالموقع

لذلك الاخ انجكتور لما قالنا نحط مكان العامود المصـاب كانت خطأ

لانه كل الاعضاء اجا لهم الخطأ كذ! مثـال

../../../../proc/self/enveron

لهيك الخطأ اجا

ونحتاج لتطبيق الامر من البوبليك للموقع

ولهذ1 استعملنا امر Load_file('/') لانه رح يطبق لنا من البوبليك وبالتالي نجاح الفكرة

رح يجي حد يقول لي الماجيك كوتس يا بلاك وش نسوي معه

اقولك لحظة ياخوي

الماجيك كوتس تخطيه سهل جدا مجرد انه نشفر الامر رح نتخطى الماجيك كوتس

والتشفـير تقدر تشفر ببرنامج Coder او بالهيكس اللي تبيه

بالنسبة لاخوي انجكتور فكرتك حلـوة لكن ينقصها التطوير

هذه هي العقبات الممكن انها تواجهك الماجيك كوتس او انه السكريبت مصـاب

الجزء الثـاني من الموضوع

بعد ما قرأنا الملف وتخطيـنا العقبـات

نشغل اداة ال Tamper Data

ونحط كود فورم الرفع

اللي رح ارفقه بالموضوع

ورح يتم اضافة مكان للرفع نختار الرفع ونرجع نحط الكود ويقلك upload succefully

الان رح اشرح جزء مهم جدا جدا جدا

في ناس رح تقلي جربنا الامر وما اشتغل طلعت لنا نفس المشكلة اقلك لحظة

لو السكريبت هو بعد البوبليك تماما

يبقى الامر هيجي كذ!

كود PHP:
Load_file('/../../proc/self/environ/ 
ومبروك علـيك

الفكرة ناجحة 100% وانا اعمل عليها من شهرين

ولو حد عنده اي تعليق رح اجاوبه عليه بكل صدر رحب

بالاخيـر بعد ما يتم رفع الفيديو رح الكل يتأكد من الفكرة

ارجو حفظ الحقوق فالكل يعرف ان الفكرة فكرتي

ملاحظة : انا فخور اني فتحت عيون كثـير من الاعضاء على اشياء موجودة ومو منتبهين لها

الاهداء :

egy-sn!p3r اعجبني النقاش معك ونزلتها لعيونك ولعيون الشباب
Mr.SaFa7
Mn7os
Evil-Cod3r
The Inject0r
SadHacker
طالب متحمس
ابو الجازي
H3x.Hacker
سفاح العنزي

بالاخيـر تحيـاتي لكل اعضاء امان العرب ومتقبل اي انتقاد بصدر رحب
وارجو انه اقدر اعدل على الموضوع لوقت اقدر ارفع الفيديو

تحيـاتي
اقتباس
المشاركة الأصلية كتبت بواسطة ..::BlaCK CobRa::..
منقول عنه




jp,dg hghs;d,g hg lfi ,vtu hgag f],k into outfile

التوقيع



هل سأعود يوما
ام هي نهايه الطريق !!
إلهيْ ’ / أبدل عُسَرِنا يسُراً


لا تنسونا من دعائكم







سبحان الله والحمدلله ولا اله الا الله والله اكبر
fb.com/groups/VoLc4n0/
volc4n0@hotmail.com

 

   

رد مع اقتباس
 

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
بعد البرايفت : شرح تخطي الجافا سكربت ورفع الشل .. no-priv8 KaLa$nikoV قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات 14 05-20-2016 07:08 PM
موقع شيعي جاهز للدعس ورفع الشل aircrack -ng SQL قواعد البيانات 47 12-29-2010 10:18 PM
هل ممكن التحايل على سكربت رفع الصور الشخصية في منتديات الفي بي ورفع الشل MOON14 جـــ'ابات العناكــ'ب 4 09-14-2010 02:18 AM
طلب شرح ايجاد ثغرة على سيرفر ورفع الشل ZaIdOoH HackeR جـــ'ابات العناكــ'ب 6 06-15-2010 11:57 PM


الساعة الآن 06:50 AM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0