في اكثر من طريقة تعتمد حول فهمك للرولز المستخدمة في السيرفر ولكن اخطرها السيرفرات التي تستخدم هاردوير فايرول Ips هنا الوضع سيء جدا لانه يسجل كل الترفك بالشبكة و في حال رصدة لأي حركة مشبوهة يقوم على الفور بشكل ألي بوضع رولز جديدة لحجب الاتصال وتنبيه الدعم الفني لهذا يجب ان نعتمد على تخطي الرولز من خلال برامج يستخدمها السيرفر بشكل خدمات مثل smtp ftpssh telnet imap وغيرها من الخدمات .
حيث اني بالغالب اقوم بمحاولة الوصول الى اي ملف لوج لأحد هذه البرامج وسحب ال key الخاص بعملية الاتصال ومن ثم اقوم بعمل اتصال عكسي بنفس البورت المفتوح مستخدم نفس ال key الخاص بالبرنامج و القيام بعملية بايبنج من خلال ربط داينمك مع باقي الخدمات الاخرى بالسيرفر .
اما في حالة الكود الذي قمت بطرحة بالموضوع عليك بفحص بورتات الموقع فأذا وجدت بورت 443 الذي يستخدم غالبا حق ssl في هذه الحالة الامر بسيط اعمل اتصال من خلال البورت 443 , ولكني بالوقت الحالي ابحث عن طريقة الربط داينمك بين منفذ الى منفذ اخر لنفس السيرفر للحصول على صلاحية يوزر من خلال البرنامج الهدف .
السلام عليكم اخواني قمت بدراسة الكود بشكل مفصل ومايحدث بالسيرفر للاسف الشديد هو لا يتخطى الفوربدين وانما يستعرض لك الملفات حسب الصلاحيات المتاحة لك وايضا ممكن الاستفادة منه في حال وجود بعض القيود على بورت 80 الخاص بتصفح من ناحية وجود صفحات انديكس تمنعك من رؤية الملفات الموجودة بالمجلد , الشيل costa cgi-station الذي عرضته بموضوعي السابق يحل هذه المشكلة وبطريقة افضل من فتح بورت لانه سوف تواجة مشكله بعد فتح البورت حيث يتعرف عليه نظام الحماية الموجود باللينكس خاصه بالاصدارات الحديثة وتصبح لديك مشكلة انتيرنل سيرفر ايرور مع العلم اني قمت بتجربته بسيرفر نظام اوبينتوا 11 وليس 12 .
وايضا لا يمكنك وضع بورت مفتوح بالسيرفر لان نظام الحماية مباشرة رايح يقوم بكتشاف الكود و تعرف عليه على انه باك دور .
اقوم لان بوضع المرحلة الثانيه من البحث لتطوير الفكرة بستخدام تقنية البايبنج وهيه تقنيه ليست بالسهله لاستغلال الصلاحية من خلال التنقل بين المنافذ المفتوحة واستغلال صلاحية البرامج للحصول على صلاحية يوزر ومن ثم صلاحية روت اتمنى من لدية الخبرة ان يساعدني في اتمام هذا البحث حتى افرغ منه بشكل اسرع .