FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
ANTICHAT
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Уязвимости
запись файлов через шелл в папку без прав доступа.
Поиск по форуму
Расширенный поиск
Страница 2 из 2
<
1
2
Опции темы
Поиск в этой теме
Опции просмотра
#
1
29.07.2009, 16:27
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами:
9593606
Репутация:
4915
bons
Вопрос не в том, что можно редактировать, а в том как залиться в папку.
Допустим папка:
drwxr-xr-x 27 root root
Шелл:
shell.php -rw-rw-rw- 1 root root
Права
uid=48(apache) gid=48(apache) groups=48(apache)
Этот шелл даже удалить нельзя, только редактировать, хотя некоторые пишут обратное:
http://www.linuxrsp.ru/artic/art2.html
Цитата:
Обычно, когда t-бит для каталога не установлен, файл в данном каталоге может удалить любой пользователь, имеющий доступ на запись к данному файлу
И разумеется залиться в эту папку тоже не получится с этого шелла
𝕏 Twitter
Reddit
Telegram
Копировать ссылку
Jokester
Посмотреть профиль
Репутация
Отправить личное сообщение для Jokester
Найти все сообщения от Jokester
Добавить в друзья
#
2
29.07.2009, 16:20
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами:
10274726
Репутация:
1917
2nub-hacker, уж точно не тебе его судить
2PaCo как часто ты сталкивался с такой ситуацией? а вот с open base dir я согласен
__________________
Карфаген должен быть разрушен...
Scipio
Посмотреть профиль
Репутация
Отправить личное сообщение для Scipio
Посетить домашнюю страницу Scipio
Найти все сообщения от Scipio
Добавить в друзья
#
3
29.07.2009, 16:28
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
С нами:
10339586
Репутация:
1396
2 Scipio - такое бывает не редко. и на месте nub-hacker я б вообще промолчал..как там у кого-то в подписи: "не знаешь что сказать - промолчи"
$n@ke
Посмотреть профиль
Репутация
Отправить личное сообщение для $n@ke
Найти все сообщения от $n@ke
Добавить в друзья
#
4
29.07.2009, 16:35
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами:
10274726
Репутация:
1917
$n@ke, ты считаешь suPHP частая ситуация?
__________________
Карфаген должен быть разрушен...
Scipio
Посмотреть профиль
Репутация
Отправить личное сообщение для Scipio
Посетить домашнюю страницу Scipio
Найти все сообщения от Scipio
Добавить в друзья
#
5
29.07.2009, 16:54
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
С нами:
9610769
Репутация:
380
Цитата:
Сообщение от
Scipio
$n@ke, ты считаешь suPHP частая ситуация?
Вопрос не в том часто это бывает или нет, главное что бывает, и предсказать так ли это в случаии с ТС невозможно без участия самого ТС.
PaCo
Посмотреть профиль
Репутация
Отправить личное сообщение для PaCo
Найти все сообщения от PaCo
Добавить в друзья
#
6
29.07.2009, 16:59
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами:
10274726
Репутация:
1917
Ньде, согласен... глупо рассуждать без знания ситуации
__________________
Карфаген должен быть разрушен...
Scipio
Посмотреть профиль
Репутация
Отправить личное сообщение для Scipio
Посетить домашнюю страницу Scipio
Найти все сообщения от Scipio
Добавить в друзья
#
7
30.07.2009, 22:42
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами:
9642449
Репутация:
606
SQLHack имеет ввиду FastCGI наверное, когда, для каждого юзверя своя папка и файлы принадлежат ему и php работает с правами этого юзверя.
Встречается часто - на многих серваках с сипанелью например.
попугай
Посмотреть профиль
Репутация
Отправить личное сообщение для попугай
Посетить домашнюю страницу попугай
Найти все сообщения от попугай
Добавить в друзья
#
8
29.07.2009, 11:20
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами:
9030566
Репутация:
2017
Цитата:
Сообщение от
Бородатый
ну если индекс редактируеца- пиши в него код шелла
шелл у него уже есть =\ при чем тут это
HAXTA4OK
Посмотреть профиль
Репутация
Отправить личное сообщение для HAXTA4OK
Найти все сообщения от HAXTA4OK
Добавить в друзья
Страница 2 из 2
<
1
2
«
Предыдущая тема
|
Следующая тема
»
Похожие темы
Тема
Автор
Раздел
Ответов
Последнее сообщение
Ошибки Windows
dinar_007
Windows
19
01.07.2007
13:32
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.