:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/forumdisplay.php?f=343)
-   -   طلب مساعدة في استغلال اول ثغرة وجدتها (http://www.vbspiders.com/vb/showthread.php?t=62762)

islambou 06-10-2012 02:12 AM

طلب مساعدة في استغلال اول ثغرة وجدتها
 
السلام عليكم و رحمة الله تعالى و بركاته

اولا : ان كان هذا المكان غير المناسب لطرح الموضوع فانا اسف

اما بخصوص طلبي فقد وجدت ثغرة من نوع struts2/xwork remote command execution
على موقع بسكريبت action
و للاسف ليس لدي اي فكرة عن كيفية الاستغلال
و بالنسبة للدرس المتوجد في هذا المنتدى فهو على موقع php يعني لا يمكنني الاستفادة منه
لذا ارجو الساعدة

islambou 06-10-2012 05:26 PM

رد: طلب مساعدة في استغلال اول ثغرة وجدتها
 
و لا مساعدة ؟

diago gochi 06-11-2012 01:22 AM

رد: طلب مساعدة في استغلال اول ثغرة وجدتها
 
علي حد علمي remote command execution تقريبا انقرضت ...

هادي ثغرة بتمكنك انك تنفذ امر علي السيرفر بدون وجود صلاحيات الك ..

وممكن تستخدم هادا الامر لانشاء ثغرة ريموت فايل انكلود

vpn_31 06-11-2012 01:38 AM

رد: طلب مساعدة في استغلال اول ثغرة وجدتها
 
شوف ياغالي انت قدرت تحصل لمسار لمصاب ام استعملت برنامج كشف ثغرات تم ماذا بلظبط...

Sn4Ke'z 06-12-2012 01:10 AM

رد: طلب مساعدة في استغلال اول ثغرة وجدتها
 
ان كنت وجدتها بمواقع السكيوريتي ممكن رابط الثغرة لمعرفة الاستغلال اكثر

islambou 06-24-2012 04:52 PM

رد: طلب مساعدة في استغلال اول ثغرة وجدتها
 
اقتباس:

المشاركة الأصلية كتبت بواسطة vpn_31 (المشاركة 438760)
شوف ياغالي انت قدرت تحصل لمسار لمصاب ام استعملت برنامج كشف ثغرات تم ماذا بلظبط...

استخدمت برنامج acunetix

Dr.ThaMeR 06-24-2012 05:18 PM

رد: طلب مساعدة في استغلال اول ثغرة وجدتها
 
ودي اخدمك اخي لـكن ماعرف لهدي الثغرة

اذآ بدك توضح لـي كتير بسسآعدك ابحث بالشيخ قوقل او بالمنتدى العزيز :)

بالتوفيق ~

MaFia 06-24-2012 06:44 PM

رد: طلب مساعدة في استغلال اول ثغرة وجدتها
 
شوف الموضوع التالي الاول
http://www.vbspiders.com/vb/t31650.html

واي استفسار نحن بالخدمه

vpn_31 06-25-2012 01:30 AM

رد: طلب مساعدة في استغلال اول ثغرة وجدتها
 
بقلك شيئ ...
لا تعتمد علبرامج


الساعة الآن 11:20 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0