ممكن تخطي الفوربدن

السلام عليكم ورحمة الله وبركاته

اخواني ممكن طريقة للتخطي الفوربدن في سيرفيرات

Websitewelcome

لما اعمل الاختصار

lm -s /home/victim/public_html victim

واعمل الهتاكسس

واجي استعرضوا يعطيني صفحة مافيها اي بيانات اقصد المسار اللي انا فيه الاختصار ما يكون موجود

والثانية هي لما احط بعد المسار

site.com/symlink/victim

الاختصار اللي علمتوا يعطيني فوربدن فكيف اتخطاه حاولت اتلاعب في الهتاكسس لكن مش نافع

يا ليت يا شباب طريقة للتخطي

اضن انك تقصد طريقة تخطي صلاحيات اليوزر على سيرفرات Websitewelcome

جرب الطريقة التالية ولقد نفعت معي على السيرفر الذي ذكرته بالذات:

أولا ارفع ملف الهتكسس المرفق

ثانيا اعمل اختصار للسيرفر

ln -s / 1.html

ثم استعرض الاختصار

site.com/pdz/1.html

ثم ادخل على مجلد الهوم

site.com/pdz/1.html/home

واذا ظهرت لك فوربيدن ولم ستعرض لك يوزرات الموقع عادي

فقط قم باستخراج يوزر الموقع الهدف يوجد طرق مختلفة لذلك

ثم استعرضه هكذا

site.com/pdz/1.html/home/user/public_html

تم اضافة public_html لتخطي الفوربيدن …جرب تنزعها وسوفى ترى

واخيرا هذه هي طريقى التخطي في هذا السيرفر;)

بالتوفيق

3b403340f2f240d42495044d1d5eff4c.htaccess.zip (207 Bytes)

لم تنجح اخي المشكلة مازالت هناك فوربدن ايضا خاولت ln -s / 1.txt نفس المسار لما ادخل المسار لا ارى اي ملفات لكن عند وضعه اقصد site.com/pwd/ هذا المسار لا ارى الاختصار وعند وضع 1.html يظهر لي الفوربدن وايضا عند وضع مجلد home و user و public_html نفس الحكاية

web site welcome
+
blue host
+
host gator
+
host monster

من اشهر الاستضافات المعروفة بالـفوربيدن … ونزلو عنها شرح تخطي وللآسف تم الترقيـع …

مافية حل لحد الان ب

بالتوفيق أخي