السلام عليكم
موضوع من الاخ Brave man
مرحبا شباب اضافه الى ماقيل عن ثغرات unicode احب
ان اضيف هذه الاضافه البسيطه المهمه
اولا ابي منكم السموحه لاني ابدخل بلموضووووووع على طول
افرض اننا نريد اختراق الموقع التالي
صفحة البدايه راح تكون في
c:inetpubwwwrootindex.htm
اما مسارها على عنوان
http://www.brave_man.com/index.htm
طبعا انا اريد الو صول للكماند cmd.exe
واساس ثغرت اليوني كود هو الانتقال من مجلد لمجلد
او المسمى بعبور المجلدات
للانتقال من مجلد الى مجلد نستخدم زي ما تعمل في تصميم موقعك والتقل بين مجلداتك
نعمل http://www.asdf.com/....
ولكن السيرفر ليس بهذا الغباء
ويمنع مثل هذه العبور لانها محاوله محضوره ومحاولت اختراق
ما العمل ؟؟؟
العمل هو
---------
ان تعلم عن سيرفر IIS يقوم بفك تشفير العنوان مرتين المره الاولى للتأكد من انك لم تحاول ان تعبر
الى مجلدات اخرى والمره الثانيه يقوم بفك تشفير القيم الست عشريه المرسله مع العنوان مثل المسافه
التي في اسماء المجلدات فلو كان لدينا مجلد اسمه abs df لاحظ الفراغ او المسافه في الاسم سيحولها
المستعرض الى القيمة 20% اي سيصبح الفراغ الموجود بالمجلد كالتالي ABS%20DF وسواء كتبت اسم المجلد
بوجود الفراغ او او مع الاسم الست عشري فهو مقبول ومن هنا جاءت فكرة اليونيكود فيقوم الهكرز باستبدال
.... بما يقابل الشرطة المائلة من كود ستعشري واليك التوضيح التالي يقابلها 5C% :
1) ....
هذا الذي نريد التحايل على السيرفر به ولكنه سيلاحظه في المره الاولى
2) ..%5C..%5C
هنا شفرنا الشرطه المائلة بالسداسي عسر لكن برضه السيرفر ذكي يلاحظ الشي هذا
3) ..%25%35%43....%25%35%43..
هنا اطال فك التشفير ففي المره الاولى سيكون فك الشفره الى ..%5C..%5C وليس الى .... اما في المره
الثانية سيعيد فك تشفير ..%5C..%5C الى .... وبذلك تحايلنا على السيرفر
4) السبب الذي جعلني انتقل مرتين من المجلد هو انه حتى انتقل للدرايف سي C يجب ان ان انتقل مرتين
مره من مجلد SCRIPTS والمره الثانية من مجلد INETPUB لذلك يجب ان تعرف عدد مرات الانتقال من المجلدات
وموقعها في السيرفر هنا للوصول للملف كوماند من مجلد سكربت نحتاج ان ننتقل مرتين من معلوماتنا السابقه
عن مخطط السيرفر انظر التالي :
http://www.brave_man.com/scripts/..%5C..%5...em32/cmd.exe?/c
ممكن الكلام السابق معروف لديك بس انا حبيت انشط مخك انك تجيب طريقه جديده مع هذه الطريقه مثلا
تستخدم طريقة HEXADECIMAL مع اليونيكود فتصبح الطريقة للشرطة المائلة مع ( 0x ) بدل ( % )
http://www.brave_man.com/scripts/..0x250x3...em32/cmd.exe?/c
ارجع للنك التالي وحاول تقرا وانت تفهم كيف جبت الطريقه هذي ؟؟
http://www.securitywriters.org/texts/inter...re/obscure.html
وشكراا