PDA

Просмотр полной версии : PHP 4.4.7 обход safe_mode


_Sanich
11.02.2008, 05:41
Доброго времени суток. Есть залитый шелл c99 , на сервера cтоит safe_mode on.
http://forum.antichat.ru/thread46034-safe+mode.html пробовал все эти скрипты , с помощью "Safe mode breaker. eXpl0id by KPbIC" получается смотреть листинг каталогов(все остальные не пашут) , есть список всех юзеров и их дом. деррикторий , доступ к папке /home закрыт , но зная точный путь и домен можно получить листинг каталога сайта. ОС FreeBSD , каким образом можно посмотреть файл в обход safe_mode?Зарание спасибо.

$n@ke
12.02.2008, 12:42
так все зависит от конкретных ограничений.
часто помогало mb_mail()

зы:
попробуй р57 1.40 или выше, там больше возможностей по обходу сейф мод.

_Sanich
12.02.2008, 17:20
r57(в том числе 1.4 версии) и подобные "PHPJackal" , "ErNe Safe Mode Bypass For BiyoSecurity.Net" etc.... Максимально что удалось добится достать список пользователей , и то через библиотеку POSIX.