السلام عليكم اليوم موضوعنا عن اختراق السيرفرات , الكثير منا يعرف عن phpShell.php والذي يمكنك من تطبيق بعض الاوامر الخطيره على السيرفر . ومن ثما اختراق اسيفر كامللكن الكثير من السيرفرات تقوم بتفعيل وضع السيف مود وتقوم بحظر دوال php لكنهم ينسون دوال اخرى مثل CGI وPERL وغيرهاالمهم موضوعنا اليوم عن سكربت مكتوب بلغة ال CGI يمكنك من استدعاء الدوال على السيرفر , وتنفيذ اوامر اليونكس على السيرفر , وطبعا سوف تستطيع الحصول على الباسبورداتCGI-Telnet و cgicommander واليوم والحمد الله وجد لي سيفر وتم اشرح عليهتحميل الا سكربت من موقعه او من المرفقات http://www.rohitab.com/cgi******s/cgitelnet.htmlوستجد في موقع الاسكربت شرح لهالان بعد تحميل الاسكربتنقوم بدخول الى الموقع المخترق عن طريق برنامج الاف تي بيوبعد الدخول عن طريق برنامج الاف تي بيانظر لصورهبعد الدخول الى مجلد public_html نقوم بدخول الى مجلد cgi-binوالان نقوم بتحميل ملف cgitelnet.pl داخل مجلد cgi-binالان نقوم بعطاء الملف تصريح 755 ونعطي مجلد cgi-bin تصريح 755تابعالان بعد تحميل الملف وعطاء التصريح نقوم بدخول الى الموقع بهذه الطريقهwww.xxxxxx.com/cgi-bin/cgitelnet.plبعد الدخول الى الربط راح يطلب منك الباسبورد اكتب الباسبوردالان نكتب الاوامروالان هذي هي انتيجهالسؤال الحين هل هذا الاسكربت يقوم بتخطي اي سيفر الاجابه لا مو اي سيفر لاكن يقوم بتخطي السيفر الي مو مسوي بلوك الاسكربت.تقبلو تحياتي