مضى على الشبكة و يوم من العطاء.
  • تحذير: يجب على كل روّاد الشبكة تشغيل برامج الاختراق داخل الأنظمة الوهمية وهي بهدف التعلم وحماية الأعضاء والتوعية بها

ثغرة LFI في موقع صهيوني

r00tki113rr00tki113r is verified member.

./عضو نشيط
>:: v1p ::<

السمعة:

بسم الله والحمدلله والصلاة والسلام على رسولنا محمد وعلى آله وصحبه أجمعين
السلام عليكم إخواني وأخواتي الكرام جميعاً, حياكم الله


لقد نشرت البارحة وسئلت عن ثغرة LFI وكيف يمكنني الاستفادة منها بأقصى قدر ممكن
وأعتقد أن أفضل طريقة لمعرفة الجواب هو التجريب على الهدف, وهو موقع صهيوني

الهدف من المنشورات والأسئلة والأجوبة هي الاستفادة بأقصى قدر ممكن للدفاع عن الإنسانية والحكم على الظالم بالظلم
والتعامل بأخلاقية
, ليس المال كل شيئ, بل العكس

وقال رسول الله صلى الله عليه وسلم : (لا يكسب عبد مالًا من حرام فينفق منه فيبارك له فيه، ولا يتصدق به فيقبل منه، ولا يتركه خلف ظهره إلا كان زاده إلى النار)

أصبحت الحرب في عصرنا هذا هي المعلومة, خبرتك هي سلاحك, فأتمنى أن لا يتم التبليغ عن الثغرة

بعد أن يتم الاستفادة بأكبر قدر ممكن من الثغرة والتعلم وتطوير الخبرات سوف يتم إبلاغ المشرفين في المنتدى وتسليمهم جميع الملفات الحساسة للتبليغ عن الثغرة وتهديد الصهاينة المشرفين على الموقع الصهيوني وأخذ المبلغ المالي وصرفه على سيرفرات واحتياجات المنتدى والأعضاء الذين يحتاجون إلى دعم إذا وفقنا الله إن شاء الله


https://harzion.co.il/index.php?rou...d&filename=../../../../../../../../etc/passwd

أتمنى التوفيق للجميع ولا تنسوا مشاركة النتائج والـ payloads يلي قمتم باستخدامها

شكرًا للجميع, حياكم الله
والسلام عليكم ورحمة الله تعالى وبركاته
 
التعديل الأخير بواسطة المشرف:
هذه الملفات يلي حصلتها بنفسي فقط بإستخدام المتصفح, والملفات ليست pdf إنها TXT
 

المرفقات

فحصت الموقع بأداة nmap ووجدت انه فيه منفذ 3306 وهو منفذ mysql مفتوح
ولاكن بعد تجربتي للبيانات الموجود في سورس كود عن mysql ومحاولة الدخول والوصول الى قاعدة البيانات, لم يعمل ذلك ابدا
 
في ثغره قديمه في الـ Metasploit تعطيك روت عن طريق المنفذ 3306 بس أتوقع والله أعلم أن عند فحص المنفذ ظهر لك Filtered بسبب جدار الحماية أو أن البيانات في سورس كورد الـ mysql وهميه يعني البيانات طعم فقط تحياتي لك 🫶
 
في ثغره قديمه في الـ Metasploit تعطيك روت عن طريق المنفذ 3306 بس أتوقع والله أعلم أن عند فحص المنفذ ظهر لك Filtered بسبب جدار الحماية أو أن البيانات في سورس كورد الـ mysql وهميه يعني البيانات طعم فقط تحياتي لك 🫶
مشكور كثير يا اخي واستاذي على معلومتك, اول مرة بسمع في هي المعلومة
بارك الله فيك 🌹 ❤️
 

آخر المشاركات

فانوس

رمضان
عودة
أعلى