عرض مشاركة واحدة
قديم 19/04/2012, 15:22   المشاركة رقم: 1
المعلومات
الكاتب:
 ViRuS_Ra3cH  
اللقب:
الصورة الرمزية
 
الصورة الرمزية ViRuS_Ra3cH

البيانات
التسجيل : Mar 2010
العضوية : 2
الاهتمامات : DZ
الإقامة : DZ
المواضيع : 466
الردود : 629
المجموع : 1,095
بمعدل : 0.19 يوميا
الاختراقات : [ra3ch]
مجتمعنا : []
الصنف : Not Hacker
آخر تواجد : 02/01/2018/12:49
سبب الغياب : معكم ألي أخر ضربه أدا كتب ربي..
معدل التقييم: 10
نقاط التقييم: 18
ViRuS_Ra3cH is on a distinguished road
شكراً: 493
تم شكره 194 مرة في 101 مشاركة

 Algeria


الإتصالات
الحالة:
ViRuS_Ra3cH غير متواجد حالياً
وسائل الإتصال:

افتراضي Pass admin control panel شرح ثغره


السلام عليكم ورحمه الله وبركته

اليوم راح نتطرق بأدن الله لثغره بسيطه ومنتشره جدا هي الايام

طيب راح تقولي واش هو مبدأ عملها ؟؟

أوكي مبدا عملها هو أنك تدخل لوحه التحكم بدون ماتعرف لا باس الدخول سوى أنك تعرف المسار فقط ..................

مثال ...

كود:
is-sec.org/Admin
أكيد راح يطلب باس ويوزر علاجال باش تدخل أوكي


أوكي خاوتي حنا لانعرف يوزر ولا نعرف باس ................

أوكي لونحمل السكربت ونفحصو يكون أحسن

خلينا نعرف المسارات لوحه التحكم بعد الفحص طيب

مثال نجربو هاكدا

كود:
is-sec.org/Admin/inser_img.php
أوكي الحين دخلنا ملف من ملافات لوحه التحكم بصلاحيه الاداره بدون باس ولا شي ههه لاباس


يجي موح يقلي كيف حصل هادا ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟


أقلك ياسي موح هو أنو المبرمج أخطاء أثناء العمل بدل ربط لوحه التحكم بمجلد ربطها بملف ....

فهمت موح ؟ مافهمتش نشوفو القط يشرحنا الخطا جيدا ....

المهم أنك لم دخلت المسار دخل

كود:
is-sec.org/Admin/inser_img.php
وهكدا تقدر تتنقل على كل مسارات الاداره بس لازم تكون تعرفها ............


والاخطر من دالك رفع الشل مضمون ..............

أوكي لا حضو شرح الهدف لي شرحناه راح تفهم أكثر



لتحميل الشرح

Download (809Ko) Video

اختراقات موفقه








آخر مواضيع » ViRuS_Ra3cH

توقيع : ViRuS_Ra3cH

IS-SEC.ORG is ThE NaMe AnD HaKiNg Is ThE GaMe So FoRgEt ThE Name AnD LeT'S PlaY ThE GaMe
=======
[email protected]
=====
ViRuS_Ra3cH
====

===

عرض البوم صور ViRuS_Ra3cH   رد مع اقتباس
4 أعضاء قالوا شكراً لـ ViRuS_Ra3cH على المشاركة المفيدة:
ApOcalYpse (22/04/2012), Damane2011 (19/04/2012), root (21/04/2012), xdvb (20/04/2012)
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115