مضى على الشبكة و يوم من العطاء.
  • تحذير: يجب على كل روّاد الشبكة تشغيل برامج الاختراق داخل الأنظمة الوهمية وهي بهدف التعلم وحماية الأعضاء والتوعية بها

PUT Method

ExEExE is verified member.

.:: كبار شخصيات المنتدى ::.
>:: v1p ::<

السمعة:

[شرح] استغلال المسارات المكشوفة و الـ PUT Method لرفع الشل


السلام عليكم ورحمة الله وبركاته!
رجعتلكم اليوم بموضوع مهم جدًا لأي شخص مهتم بمجال اختبار الاختراق الأخلاقي (Ethical Hacking) أو الـ Bug Bounty 💻🔍


📌 فكرة الموضوع:​


بعض السيرفرات تكون فيها مسارات upload مكشوفة، والأخطر لما يكون مفعل فيها PUT HTTP Method بدون أي تحقق أو فلترة!
وهنا نقدر نرفع ملفات ضارة مثل شل PHP بكل بساطة 🐚




🧠 وش يعني PUT؟​


PUT هي طريقة HTTP تُستخدم لرفع ملفات مباشرة للسيرفر، وإذا السيرفر ما يحميها بشكل صحيح؟ فتقريبًا تقول له:"هاك الملف، واحفظه، وسوّ له تنفيذ إذا تقدر!"





 
الله يعطيك العافيه تفكير شخص مجرم 😶‍🌫️ خارج الصندوق هل ينفع مع ملفات جافا سكريبت اعتقد الكثير من ملفات جافا سكريبت المتوفره بالمواقع تستخدم JSON اعتقد ربما ..!

" احاول افكر تفكير مجرم 😶‍🌫️ "
 
الله يعطيك العافيه تفكير شخص مجرم 😶‍🌫️ خارج الصندوق هل ينفع مع ملفات جافا سكريبت اعتقد الكثير من ملفات جافا سكريبت المتوفره بالمواقع تستخدم JSON اعتقد ربما ..!

" احاول افكر تفكير مجرم 😶‍🌫️ "
ملفات جافا ملفات php عامل وحيد الي مرتبط بشغله هذا انه ابوشن put شغال فقط لا غير
 

آخر المشاركات

فانوس

رمضان
عودة
أعلى