![]() |
Dynamic Evaluation Variables | By Z3r0H4xor السلام عليكم ورحمة الله وبركاتة سلام يارجالة اخباركم ايه ؟ اليوم بنتكلم عن البحث عن الثغرات في المتغيرات الديناميكية وكلنا نعرف انه لغة بي اتش بي مهمة في الاختراق كثير واكتشاف الثغرات بشكل كبير لنة المخترق يعتمد على ثغره ليخترق موقع معين , ونعرف انه سكربتات معروفة مبرمجة بل بي اتش بي مثل " Wordpress , Mybb, Joomla " استغلال المتغيرات الديناميكة تقدر تقول RCE ( Remote Code Execution التي تسمح بتنفيذ امر معين كود PHP: كود PHP: مثال كود PHP: وفي السطر الثاني التطبيق يسمح اننه ندخل واستخدام الـ $ للحصول على الارسال البيانات التطبيق والخالدم لتنفيذها. ونحن ننظر في السطر الثالث ونشوف eval() وضيفتة يتم استدعاء وهاذا تنفيذ سلاسل 2 المذكورة فوق وهاذا مثال بسيط عن استغلاله كود PHP: كود PHP: الي تجي معها كثير وضايف , البي اتش بي يدعم المتغيرات وهي المتغيرات او التعيبرات الي تقيم الى اسماء المتغيرات الاخرى < ~ مجرد تفكير في هاذا , ويقول لي ان لايسبب مشاكل هذا التعبيرات ممكن استخدامها لتغير حيوي متغير الى يتم الوصول اليها او تععيين اثناء تنفيذ البرنامج مريحة جدا ولكن فكر مره ثانية وراح يكون التفكير ان هاذا هو غير امنة اذا لم تتم السيطرة على اسم المتغير او مظهره يمكن للمهاجم قراءة او كتابة المتغيرات التعسفي مما تسبب حتى الان تنفيذ التعليمات البرمجية بعيد عن اخر . مثال كود PHP: كود PHP: طبعا المخترق يقدر يستغل الثغره في متغير $safevar لشيء ثاني ولنقول مثلا "echo Hacked By Z3r0 >> /home/var/www/public_html/index.html" وتستغل بهاذي الطريقة كود PHP: كود PHP: كود PHP: كتبتة لنة الملل سوا فايدة كبيرة خخخخ grt'z : Dr.Aadil, Mr.Hx , alzh3r, PreStiGe511, Nok511 , All Members http://v4-team.com/cc/images/smilies/Mzh04208.gif |
رد: Dynamic Evaluation Variables | By Z3r0H4xor درس رائع واتمنى للاستمرار بوضع شروحات متقدمة هل ممكن تعمل لنا دراسة حول سكربت wordpress بشكل بحث مدروس بدقة واسباب الصعوبة بستغلال الثغرات بهذا السكربت حتى نستطيع نتوصل الى طريقة لتخطي الحماايات بيه . |
رد: Dynamic Evaluation Variables | By Z3r0H4xor يعطيك الف عافية درس أكثر من رائع وتشكر عليه اتمنى نشوف لك شروحات اكثر يامبدع |
رد: Dynamic Evaluation Variables | By Z3r0H4xor مشكوووور |
الساعة الآن 09:28 PM |
[ vBspiders.Com Network ]