السلام عليكم
راح اشرحلكم من الاول عشان تصير الصورة واضحة لكم
انا مو اول مرة برفع شيل
المهم انا رفعت الشيل على الموقع من خلال ثغرة upload عليه يعني بقدر ارفع عليه شيل بامتداد صورة يعني بالشكل التالي file.php.jpg بقراه وكلو تمام ...
الثغرة يلي رفعت منها الشيل لا تسمح برفع اي نوع اخر من الملفات مثلا cgitelnet.pl ولا حتى ملف htaccess اكيد فهمتو قصدي
هلا نرجع للشيل يلي رفعناه الشيل بنفوت عليه بدون اي مشاكل
بس ممنوع من خلاله ترفع اي ملف ولا تعمل اتصال عكسي ولا تغير مسارك في الموقع ولا تنفذ اوامر بضلو يطلع ( خطأ لا يمكن الكتابة على الملف , ممنوع الدخول ...)
ما حدا يحكيلي ارفع ال cgi لانو مكان الثغرة لا يسمح ولا يمكن رفعه من الشيل ايضا
انا كتبت الموضوع هاد مرتين في القسم بس هاي المرة اكثر تفصيلا
وهذه صور الشي
ويلي بقدر يساعدني يكتب الطريقة ويضيف الملفات المطلوبة معها
او يضيفني على الماسنجر
blackcode4ever@hotmail.com
هاي الصور بالمرفقات لاحظو كل اشي مفعله ...
الصور