|
![]() | رقم المشاركة : 1 (permalink) |
![]() ![]() ![]() ![]() ![]() تحية طيبة لك آحبتي في شبكة العناكب الاحترافية آحيكم وآتمنى للجميع الصحة والعافية يارب دوم ان شاء الله اليوم راح نتعلم ~ درس كيفة اختراق اصدار php بشكل ريموت عن طريق مشروع الميتاسبلويت وذلك عن طريق الاستناد عن خطاء ملفات cgi وتشغيل الميتربريتر من نوع بايند بكل سهولة على السيرفر المخترق وهنا تكمن تكمن الخطورة طيب وهي تتوافق على اصدرات التالية ( php 5.3.12 , php 5.3.3 , 5.3.x ) طبعا الثغره نزلت في 2012 وهذا رابطها للي حاب يستفيد ~ كود PHP: كود PHP: بداية طبعا كيف نعرف الاصدار على السيرفر الهدف بكل سهول الامر جدا بسيط وراح نستخدم اداة whatweb الي بها عدة اشياء قوية معرفة اصدار الاباتشي + البي ات بي السكريبت الي مركبه الهدف + الدولة + الايبي للهدف وهذا طبعا الرابط لكم : كود PHP: طيب وهذا الان شرح كيفية استغلال الثغرة بشكل ريموت وهذا الرابط لكم حبايبي كود PHP: في حفظ الله ورعايتة في امان الله PHP CGI Argument Injection with Metasploit | |
| ![]() |
![]() | رقم المشاركة : 6 (permalink) | ||
![]() مبدع كالعاده .. بارك الله فيك
| |||
| ![]() |
![]() |
مواقع النشر (المفضلة) |
|
|