نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

[ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] حمايه وأختراق المواقع والسيرفرات باحدت الطرق والادوات ..

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 26/07/2015, 12:24   المشاركة رقم: 1
المعلومات
الكاتب:
 ElSyad  
اللقب:
.:: Crazy Boy ::.
الصورة الرمزية
 
الصورة الرمزية ElSyad

البيانات
التسجيل : Jan 2013
العضوية : 4829
الاهتمامات :
الإقامة :
المواضيع : 7
الردود : 19
المجموع : 26
بمعدل : 0.01 يوميا
الاختراقات : []
مجتمعنا : []
الصنف : Black Hat Hacker
آخر تواجد : 19/11/2017/10:04
سبب الغياب :
معدل التقييم: 0
نقاط التقييم: 12
ElSyad is on a distinguished road
شكراً: 2
تم شكره 3 مرة في 3 مشاركة

 Egypt


الإتصالات
الحالة:
ElSyad غير متواجد حالياً
وسائل الإتصال:

افتراضي :: شرح اكتشاف واستغلال وحماية الثغرات من نوع - Remote Upload File ::

السلام عليكم
ازيكم يا رجالة
حابب اشارك معاكم شوية دروس انا كنت عاملها لعل وعسى حد يستفيد منها
نبتدى باول درس على بركة الله
معايا النهاردة شرح ازاى نستغل ثغرة من نوع Remote Upload File بطريقة مبسطة ان شاء الله
الثغرة مترجمة بلغة HTML
طيب حلو اوى طبعا كل ثغرة وعلى حسب استغلالها يا رجالة
من فترة كان فى ثغرة نزلت بسكربت clipat اللى كان مخصص للاغانى والحجات دى
الثغرة اكتشفها استاذنا المعروف ( system ) طيب حلو اوى "برق الشمال"
خلينا اول حاجة نشرح شوية حجات للناس
ثغرة "Bug" ؟
هيا خطأ برمجى بيقع فيه المبرمج لما بيبرمج السكربت ومن خلال الثغرات ممكن يتم اختراق الموقع او اختراق مواقع السيرفر كله على حسب نوع الثغرة
شل "Shell" ؟
هو ملف مبرمج فى الغالب بلغة php وفى شل مبرمج بلغات تانية زى perl , python وغيرها
وظيفة الشل ايه ؟
هو عبارة عن اداة مساعدة ليك فى الموقع اللى انت شغال عليه من ناحية تنفيذ اوامر على السيرفر , رفع ملف , حذف ملف , انشاء ملف , التنقل بين مجلدات الموقع والى ما اخره
سيرفر "Server" ؟
هو عبارة عن خآدم , جهاز كمبيوتر بس بامكانيات عالية جدا ومخصصة انها تشتغل كـ سيرفر
ريموت ابلود فايل "Remote Upload File" ?
النوع ده من الثغرات بيسمح لينا اننا نرفع ملف على السكربت المصاب والملف ده بيكون شل او ابلود فى الاغلب
نرجع لشرحنا
اول حاجة يا رجالة تعالى نعرف ازاى نقدر نكتشف الثغرات اللى من النوع ده
طيب طرق اكتشاف الثغرات بالسكربتات كتيرة اووى
بس خلينا احنا نتكلم على الطريقة اليدوية واللى بتكون من خلال البحث من خلال اى برنامج
زى
rapidphp , Notepad ++
واللى ما اخره يا رجالة كل الطرق تودى لروما
طيب احنا هندور عليه ايه بالظبط
احنا هندور على Affected Functions
الدوال المصابة واللى هيا خاصة برفع الملفات او بالنوع ده من الثغرات
كود PHP:
move_uploaded_file() 

طبعا دى الدالة المعروفة برفع الملفات على المسار اللى انت بتحدده
طيب لازم يكون عندك خلفية بسيطة عن الدوال وحمايتها عشان تقدر تكتشف الثغرات
يعنى ممكن يكون عامل
كود PHP:
in_array() 

عشان يتاكد من نوع معين كـ حماية يعنى
ممكن يكون حاطيتلك Size معين كـ حماية برضو
وحجات تانية انتو اكيد عارفينها يا رجالة
طيب بالنسبة للطرق التانية وهيا البحث فى ملفات السكربت اللى انت منزله
وندور على ملفات نشك فيها زى
كود PHP:
upload.php 
uploaded
.php 
file
.php 
move
.php 
up
.php 
file_upload
.php 

والى ما اخره من الملفات اللى ممكن تشك ان يكون فيها Upload
طيب حلو اوى
نيجى احنا بقى لشرح ازاى نستغل الثغرات اللى من النوع ده
للتحميل على مركز الخليج
[]
للتحميل على مركز عرب شير
[]
اى استفسار او اضافة اهلا بيها وان شاء الله موجودين
موفقين
الصياد /.



آخر مواضيع » ElSyad

توقيع : ElSyad

The Best Revenge Ever Is Success
مدونتي
http://www.arab-blog.net/
الصياد /.

عرض البوم صور ElSyad   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 31
big-lion911 , bn6a , dark dz , Dr.wolf , DZSTONE , ElSyad , FaHaD , GonzaQi , hack3core , kaash , KalachnikovDz , kalshnkof , kareem hack , ksa501 , liberter02 , m0hsy3r , malekb104 , massri , midofahmey , Mr KaMaWi , n403 , napster² , roi , S1LV3rS3rf3r , salem k , virus-ess , waildk , younsse2010 , فلسطينى , zak , zizou dika
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
شرح اكتشاف واستغلال ثغرة How to discover xss indoushka دورة اكتشاف الثغرات في تطبيقات الويب. جديد 1 25/06/2016 22:06
شرح اكتشاف واستغلال ثغرة من نوع How to discover Csrf indoushka دورة اكتشاف الثغرات في تطبيقات الويب. جديد 3 11/07/2015 05:01
28/55 ترجمه واستغلال الثغرات المكتوبه بلغه برمجيه php yasMouh دورة اختراق المواقع والسيرفورات | HCJ 6 14/11/2014 10:44
اكتشاف واستغلال Local buffer over flow moulay2010 [ الـهاكر الـعام | General Hacking Discussions ] 1 15/03/2012 13:39
دورة اكتشاف واستغلال ثغرات Blind SQL Injection ANDERSON [ منتدى حـقن قواعد البيانات | Sql injcetion ] 5 13/07/2011 08:57

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 03:23.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115