التغرات البرمجية و كيفية استتمارها
23-02-2009, 11:08 AM


السلام عليكم

التغرات البرمجية و كيفية استتمارها

ثغرة sh
هي التغرات التي تبتدأ بـــ
#!/bin/sh او #!/bin/bash
هي استتمار لثغرات مكتوبة بلغة sh
وهي عادة تفيد في اختراق البرامج او المساعدة على ذلك
متل: Buffer OverFlow او Stack OverFlow ...
تقوم بنسخ الكود وحفظه داخل ملف بأمتداد sh ==> مثلا


كود:
devil.sh
ثم نقوم باعطائه تصريح 777 ==>


كود:
chmod 777 devil.sh
للتشغيل : ==>


كود:
./devil.sh
ملاحظـــة: تستغل عن طريق الشل

ثغرة perl
هي الثغرات التي تبتدأ بــ #!/usr/bin/perl
تقوم بنسخ الكود و حفظه بامتداد pl ==> متلا


كود:
devil.pl
للتشغيل : ==>


كود:
perl devil.pl
ملاحظة :تحتاج لمترجم perl و تستغل عن طريق الشل ان كان السيرفر يدعم perl

ثغرة php
هي الثغرات التي تبتدا #!/usr/bin/php
نقوم بنسخ الكود و حفظه بامتداد php ==> متلا


كود:
devil.php
للتشغيل : ==>


كود:
php devil.php

ملاحظة :تحتاج لمترجم php و تستغل عن طريق الشل

http://prdownloads.sourceforge.net/a...9.exe?download

ثغرة python

هي الثغرات التي تبتدا #!/usr/bin/python
وهي عادة تفيد في اختراق البرامج او المساعدة على ذلك
متل: Buffer OverFlow او Stack OverFlow ...
نقوم بنسخ الكود و حفظه بامتداد py ==> متلا


كود:
devil.py
للتشغيل : ==>


كود:
devil.py
ملاحظة :تحتاج لمترجم python

http://www.python.org/ftp/python/2.4.3/python-2.4.3.msi