Page 213 - بسم الله الرحمن الرحيم
P. 213
زي اللي موجهوده في ntا.م تصختلف واسم الملف يختلف admin.pwdمثل
* بالنسبه لطريقة الثغرات تصعني الطرق للوصول للملفات السابقه او ملفات اخترى
ومن اشهرها ثغرات السي جهي اي نسبة للمجلد cgi-binاو ملفات من امتداد cgi
ماعلينا ليش سموها ؟؟؟
طيب وشلون نتعامل مع الثغره والموقع ببساطه شديده لنفترض ان لدينا ثغره php.cgiونريد
تصطبيقها على موقع ذو دومين نيم يعني مو مستضاف مثل /http://www.jewish.orgنفعل التالي
/http://www.jewish.orgثم نكتب /cgi-binثم الثغره php.cgiبحيث تصصبح الخطوات بعد
تصجميعها
http://www.jewish.org/cgi-bin/php.cgiالكل.م هذا كله في المستعرض عندك في حقل
الدرس العنوان
انا نسيت اقول حاجهه ماني متأكد منها لعل من يعلق على الموضوع ان كانت غير صحيحه يصححها
ان ممكن تصكون الثغره بمجلد ثاني اسمه scriptsوتصصبح الثغره السابقه
http://www.jewish.org/scripts/php.cgi
scriptsختاص بسيرفرات فيها winnt
cgi-binختاص بسيرفرات يونيكس او ايريس او لينكس
للمعلوميه المجلدات السابقه تصوضع فيها الملفات التنفيذبه من جههة السيرفر مثل البلت جهافا
اما ملفات السكربت جهافا تصنفذ على جههازك مثل اللي تصطلع في المستعرض.
انتهى،،،
" درس في اختتراق المواقع )متوسط( "
213