مشكور يا اخي ولكن اذا لاحظت انه هذه نسخة قديمة من بيفروست وايضا غير مكتملة، ولكن يمكن ان تعدل كمثال في متغيرات الاوامر (التي تقوم بفتح ملف او تصفح في الجهاز اوامر تكون على شاكلة cf=$83 شيء من هذا القبيل او تضيف وظائف جديدة ،
اذا اجدت لغة ما لن تجد صعوبة بالبرمجة بلغة اخرى كدلفي ، ولكن اكبر...
انا استغرب من خطأ طبيعي ، جرب واكتب كود لا نهائي وشغله في جهازك وسترى كم يستهلك من جهازك ، مصيبة هذه الشغلة انك اذا جربتها من تلنت لا تخسر سوى عدة بايتات ولكن من السيرفر سيحجز مساحة من الذاكرة تزداد مع الزمن وتكون حلقة لا تنتهي حتى تقطع انت اتصالك
معظمنا يعرف ثغرات LFI ولكن هل جربت ان تتصفح بنفس الثغرة الملف نفسه المصاب ،
اقصد المثال التالي للتوضيح :
http://www.victim.com/index.php?page=cource/c1.php
بعد التطبيق يكون كالآتي:
http://www.victim.com/index.php?page=index.php
طبعا الملف يعيد قراءة نفسه بصورة لا نهائية إلا اذا اقفلت...
اولا :
قد تجد ثغرةاو دورك ساهل تبدأ به اختراقك ولكن هنالك عدة اشياء ينساها البعض وهي
الهدف من الاختراق هل هو فقط تغيير الاندكس، سرقة لوحة التحكم ، تلغيم الموقع، تدمير الموقع وهذا نادر ما يحصل، للعب والتفاخر وملأ شبكته بالضحايا،
ثانيا:
التوقيت ، هل وجدت الثغرة وطبق واخترق وغير على طول ، ام...