
امیدوارم حالتون خوب باشه.
بالاخره بعد از مدت ها با هماهنگی هومن عزیز یه مسابقه کوچیک در زمینه کشف آسیب پذیری و نوشتن Exploit رو داریم ، طیق صحبت هایی که با پیمان عزیز شد امکان داره برای جذب تیم Exploit هم موثر باشه این مسابقات پس دوستان خوب تلاش کنید تا بتونید مسابقاتی که در زمینه Exploit نویسی هست رو با موفقیت پشت سر بگذارید.
در مسابقه یک اسکریپت PHP داریم که باید با نصب اون امکان به کشف آسیب پذیری موجود در اون بکنید.
مراحل نصب:
نام کاربری و رمز اسکریپت در فایل Note.sql موجود هستند ، از اونجایی که زیاد وقت نذاشتم روی اسکریپت اگر با خطایی مواجه شدید سریعا پ.خ کنید تا برطرف بشه.
در این مسابقه باید چیکار کنیم؟
خوب قالب اکسپلویت زیاد مهم نیست ولی شلوغ نباشه و رسمی باشه و قسمت مهم قسمت PoC هست که بستگی به شما داره چطوری نوشته بشه ، اما قسمت توضیحات بالای اکسپلویت حتما موارد زیر رو داشته باشه.
کد PHP:
# Exploit Title :
# Exploit Author : Ashiyane Digital Security Team
# Vendor Homepage :
# Date:
# Tested On :
# Software Link :
# Version :
کد PHP:
#Discovered By :
بعد از اتمام به صورت پیام خصوصی با عنوان زیر ارسال کنید.
کد PHP:
# Exploiting Challenge
منتظرتون هستم از اعضای رنگی خیلی انتظار میره مخصوصا تیم اکسپلویت و مدیران عزیز الیته فعال ها که باید باشن حتما :دی.
با تشکر
یا زینب(س)
برچسب:
نویسنده: محمد رضا جوادیان