رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

پست های پیشنهاد شده

چه نوع از سورس منظورته ؟؟؟

اگه منظورت سورس کلاینت ساید هستش ، در قسمت view source مرورگر میتونی ببینیش

اما اگه منظورت سورس سرور سایده ، نمیتونی ببینیش

عموما وقتی درخواست مرورگر به وب سرور میرسه صفحه وب مورد نظر در قالب کد های html , css و js ارسال میشه

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


من کدای صفحه مدیرتی رو میخوام کدای اصلی سایت، view source فقط کد صفحه اولو میده که هیچ فایده ای نداره، اگه راهی هست که سورس اصلی که اپلود میشه رو بتونم بدست بیارم ممنون میشم بگید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 1 ساعت قبل، Mahdi_4002 گفته است :

من کدای صفحه مدیرتی رو میخوام کدای اصلی سایت، view source فقط کد صفحه اولو میده که هیچ فایده ای نداره، اگه راهی هست که سورس اصلی که اپلود میشه رو بتونم بدست بیارم ممنون میشم بگید

view source در هر صفحه ای که استفاده بشه کد های کلاینت ساید اون صفحه رو نشون میده ، نه فقط صفحه اول سایت .

شما کد های سمت سرور رو میخواید که در حالت نرمال غیر ممکنه دیدنش ، در بعضی شرایط و اسیب پذیری ها این کار شدنیه که اونم در اکثر مواقع کد ها بخش بخش قابل دستیابی هستند 

که البته وقتی شما با این حجم از اسیب پذیری  مواجه بشید دیگه نیازی به سورس کد نیست ، مستقیم با چندین روش اکسپلویت میشه

خلاصه اینکه داری راه رو اشتباه میری

ولی اگه کلا به این موضوع علاقه داری میتونی برای شروع در مورد Source Code Disclosure تحقیق کنی

که در این شرایط مثلا شما از اسکریپتی که برای دانلود یک فایل تعریف شده سو استفاده میکنید و خود اسکریپت رو دانلود میکنید

مثال :

فرض کن کد زیر لینک دانلود یک اهنگه 

This is the hidden content, please

وقتی روی لینک کلیک میکنی در اصل یک درخواست ارسال میشه

که با تغیر در مقدار درخواستی به شکل زیر ، سایت اسیب پذیر به دلیل عدم کنترل مناسب خود اسکریپت منبع رو بهمون تحویل میده

This is the hidden content, please

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...