شرح استهداف السيرفر ورفع الشل عن طريق ثغرة sql

السلام عليكم
ازى الحال يا شباب
اتكلمنا فى الدرس اللى فات عن رفع الشل عن طريق ثغرة oscommerce
النهارده هنتكلم عن الاستهداف ورفع الشل عن طريق ثغرات السكيول
زى ما قلنا فى الموضوع الاول
البحث بيبقى كده
ip:xxx id=
الشرح بواسطة اورنج مان
وميخفاش عن حد مدى انتشار ثغرات السكيول يعنى
تحميل الشرح
http://www.mirrorcreator.com/files/LXR9APYE/attacksServerViaSqLinjectl.rar_links
أو رابط أخر بتاريخ 13/02/2012
http://www.filesin.com/C5B18148168/download.html
فيه موضوع عن شرح اكتشاف الثغره قبل كده
تقدر تشوفه لو حبيت
اختبار صغير
مطلوب منكو شلات على السيرفرات دى
الخيارات المتاحه
oscommerce
upload vulns
sql injection
الاهداف
rnzpremium.com
wp2pgpmail.com

الخيارات المتاحه
upload vulns
sql injection
ax.abhar.org
programmablehearingaids.com

(فى اخر هدفين يفضل ان تقوم بفحص الهدف نفسه أولا)

المطلوب شلات فقط لا غير
لا يشترط سحب ملفات ولا رفع اندكسات
واللى يرفع شل ميخربش الموقع
يبعت الشل بالخاص ويحفظه عنده بس

اى استفسار موجود
بالتوفيق

تمام يا حج مشكور جدا …

منور يابو علاء
انت فين يعم؟؟؟

قلتلك كل ما ادخل مبلققش ههه … عكل حال بنتلاقى يعني حنتلاقى ههه …
يلا سي يو

تماااااااام ياعم الله يوفقك

بارك الله بيك اخي شروحات جميله جدا

وتم ارسال الشل

فارس جميل جدا الشرح الله ايوفقك .

مستنى دروس اخرى و ان شاء الله احاول اعمل معاك شرح اليوم.

من اجل الخبط لك الدورة مرة ثانية ههههههههههههههه.

سلمت إستاذنا الغالي ,~

تحيتي لك

أخوي الغالي كانت في الموقع الاول

rnzpremium.com

وحصلت في السيرفر ثغرة اضافة الادمن ولكن مخترق من خلالها

الرابط:

[b]http://www.mykenpogirl.com/shop/catalog/index.php?cPath=29[/b]

فل يا عم
بحاول بالباقي

درس قوي وشرح اقوى بارك الله فيك , وان شاء اله يوفقنا في التطبيق

بالتوفيق لجميع

ارجو تجديد الرابط

مشكوووووور

File Not Found :frowning:

الرابط معطوب

روابط لا یعمل

File Not Found, may be deleted by user or administrator.

:frowning: