PDA

Просмотр полной версии : Скажите пожалуйста (по хаку)


AndreyD
21.03.2010, 21:48
День добрый. у меня такая ситуация: на nix ось можно залить файл любого содержимого НО на сервере он будет иметь расширение .EXE и доступен из веба.
Вопрос: можно ли как нибуть повысить свои права в системе? каким нибуь образом выполнять команды на сервере.

ps. .htaccess залить нельзя.

wolmer
21.03.2010, 21:52
Можно так попробывать (думаю ясно что такое нулл байт)(и с учетом того что заливка идет через PHP)

filename%00.jpg

BlackSun
21.03.2010, 22:43
Вопрос: можно ли как нибуть повысить свои права в системе?
Чтобы их повысить, надо их вначале получить. У тебя их нет.