رد: شرح وتوضيح \ Real Pentreation test / الاختراق المتقدم
موضوع جميل جداً بارك الله فيك :)
وفيه اكثر من اداة ممكن نفحص عبرها ومنها النت كات
http://www.vbspiders.com/vb/t44566.html
اضن يمكن تتخطى الباند في بعض الحالات عبر ال Trace Route انما بيتاخر شوي.
في امان وحفظ الرحمن
رد: استعلام الحقن في ربط وجلب اي شيء بالقاعدة اوامر جديدة
انت ولعت شي اسمه حقن :)
ماشاء الله تبارك الله, مبدع كالعادة اخ عبد الصمد
واصل وإلى الأمام دوماً .
في أمان الله
رد: TarGeting A Website N Jumping By Symlink
بعض السرفرات بالذات المحدثه الاباشي والبي اتش بي بيضهر فوربدن إذا كانت صلاحيتك يوزر , وبيتم تخطيها في بعض السرفرات العاديه بانشاء ملفات .htaccess باعدادات معينه تمكنك من تخطي المشكله.
جزاك الله خير اخ حمد , إبداع كالعاده :)
رد: قنبلة : شرح ثغرات من نوع ssi Injection
جربت هالثغره من قبل على كم موقع , وفعلا ماقريت من قبل شخصياً موقع عربي شارح عنها شيء,
ملاحضة بسيطه ssi اختصار ل "server side include" وعادتا بالاصح الثغره بنستغلها في حال كان صيغة الصفحة (.shtml) وبنقدر ننفذ اوامر كانها remote code execution مثل...