السلام عليكم ورحمة الله وبركاتة الشرح عباره عن اساسيات ويحتاج تركيز الشرح حخليه كذا على اليمين هههههه الان لما تحاول تخترق موقع ولم تجد فيه ثغره ماذا...

Injection

:: Interactive Developer ::
TarGeting A Website N Jumping By Symlink
السلام عليكم ورحمة الله وبركاتة

الشرح عباره عن اساسيات ويحتاج تركيز

الشرح حخليه كذا على اليمين هههههه

الان لما تحاول تخترق موقع ولم تجد فيه ثغره

ماذا نفعل سنذهب لنستخرج عنوان السيرفر

عبر شاشه الدوس ومن ثما ننفذ الامر التالي

PHP:
ping www.target.com

ThVm9.png


روح للموقع التالي http://www.bing.com وضع

PHP:
IP:19.9.2.4.1".php?*="

ع سبيل المثال هاذا الايبي حق السيرفر قم بتغيره الى السيرفر المستهدف

الان خلونا نبحث عن ثغرات ونقول مثلا ثغرات سكيول

IP:19.9.2.4.1 id=

لنقل على سبيل المثال نبحث عن ثغرات السكربتات

IP:19.9.2.4.1 powered by

وناخذ اسم اسم ونشوف في مواقع الثغرات المشهوره مثل

www.1337day.com
www.exploit-db.com

و مثل هاذي الشروحات موجوده اكيد في القسم ابحثو عنها

تمام بعد رفع الشل ننفذ الامر التالي

PHP:
cat /etc/passwd

regionkn.png


الان ننسخ كل الاكواد ونحطها في النوت باد
الملف فيه المسارات لنبحث عن مسارات الموقع المستهدف

regiongd.png


الموقع المستهدف الكونفق حقه على المسار التالي

PHP:
/home/softcube/public_html/configuration.php

نشوف السكربت وخلونا نجرب نسحبة

regioncn.png


regiontf.png


تمام نشوف قاعده البيانات حقت الموقع المستهدف ضاهره ولحمدالله

mozillafirefoxr.png


الان نرفع سكربت الماي سكيول ونتصل بل قاعده

regionvw.png


regionpw.png


regionfv.png


نروح الى تايبلس الجداول وابحث عن الهاش بكل سهوله

regionsc.png


الان انا غيرت الهاش الى الهاش حقي ودخلت الى لوحة التحكم بكل بساطة

wholescreenh.png



اتمنة الشرح مفهوم محبكم حمد

 
TarGeting A Website N Jumping By Symlink
رد: TarGeting A Website N Jumping By Symlink

شرح راائع ومو غريب عليك هالابداع اخوي حمد

استمر لبى قلبك .~,

بالتوفيق .~,
 

Kours

New Member
TarGeting A Website N Jumping By Symlink
رد: TarGeting A Website N Jumping By Symlink

المشكلة في symlink احيانا بيطلع فوربيدن ......

تشكر على الشرح .......
 

Cyber Code

<img src="http://vbspiders.com/vb/images/rank/prin
HaCkEr
TarGeting A Website N Jumping By Symlink
رد: TarGeting A Website N Jumping By Symlink

المشكلة في symlink احيانا بيطلع فوربيدن ......

تشكر على الشرح .......​
بعض السرفرات بالذات المحدثه الاباشي والبي اتش بي بيضهر فوربدن إذا كانت صلاحيتك يوزر , وبيتم تخطيها في بعض السرفرات العاديه بانشاء ملفات .htaccess باعدادات معينه تمكنك من تخطي المشكله.

جزاك الله خير اخ حمد , إبداع كالعاده :)
 

anassrc3

New Member
TarGeting A Website N Jumping By Symlink
رد: TarGeting A Website N Jumping By Symlink

مشكوووووووووووووور يا اخي الله يخليك​
 
أعلى