5 تغريدة 60 قراءة Mar 22, 2022
قد قابلت مركز رفع يرفض انه يقبل php؟ ولكن يقبل .htaccess
وش ممكن تستفيد من ملف .htaccess؟
هذا هو التساؤل الي راح نشوفه اليوم مع بعض 😎
طبعا في كذا طريقة يـ عن طريق AddType او modules(وراح نشوف فائدة mod باشياء ثانية)
1-نحوله الى ويب شيل
زي الي بصوره وبكذا انت حولت .htaccess الى شيل تدخل عليه كانه ملف php و تنفذ الاوامر زي ماتحب
2-نحوله الى LFI بحيث تقراء ملفات مثل passwd او ملفات الموقع الخ(طبعاً بافتراض انهم مسوين تعطيل للفونكشنات التنفيذية مثل system,eval الخ)
3-some Mod for Fun
مثل mod_sendmail هذا بستطاعتنا عن طريقه ناخذ Reverse shell
4-هل بس الهاتكس يقبل php؟ لا يقبل بايثون ، بيرل ، روبي
الخ
# التكنيك هذا جداً قديم ولكن لا زال مفيد 😍
اتمنى وفقت في الشرح

جاري تحميل الاقتراحات...