bypass symlink cageFS through cpanel

لتخطي سحب الاختصار من خلال السي بنل Symlink

الان خلونا نتوجه للشل ونسحب اختصار ونستعرضه من خلال الشل او المتصفح لنشوف قبل وبعد العمليه

هاذي قبل العمليه مع مراعه انواع ملفات الهاتكس وايضا امر السحب ولم يجدي نفع صوره للتوضيح




ننظر من خلال الصورة اليوزرات ناقصه ولم يتم سحبها كامل. طيب الان خلونا نتوجه للطريقه. الطريقه يااخوان هي بكل بساطه من خلال اضافه analog في السي بنل
. الطريقه بختصار هي التوجه من خلال الشل والدخول الى مجلد tmp لللموقع ومن ثم ندخل على مجلد الاضافه analog. اختصار.



كود PHP:
/home/user/tmp/analog 
ومن ثم نقوم بعمليه سحب اختصار هاكذا من دون اضافه هاتكسس

كود PHP:
ln -sf /etc/passwd file.html 
مع مرعاه الصيغه التنفيذيه للملف يكون html. لنه في اضافه analog لايقبل الا بستعراض الملفات التنفيذيه html.

بعد الانتهاء من تنفيذ امر الاختصار في مجلد tmp/analog

نتوجه الى السي بنل وندخل على اضافه analog.


ونقوم بالضغط على View سيظهر لنا مثل هاذي الصفحه


نضغط عشوائي على اي تاريخ بينهم. سيظهر لنا صفحه مشابه لهاذي الصفحه


http://www.mzchiniot.com:2082/cpsess.../analog/8.html
نقوم بستبدال الرابط في الاخير بدال
اقتباس:
8.html
الى الملف الذي قمنا بعمل اختصار له.
11.html
والنتيجه


دمتم بحفظ الله

تعليقات

المشاركات الشائعة من هذه المدونة

CRLF injection [\r\n Carriage Return]

Study in Nosql-Injection-Mongodb