PDA

Просмотр полной версии : Chmod 777


.::BARS::.
12.05.2008, 16:01
Допустим я знаю какая из папок на сайте имеет такие права... можно ли удаленно загрузить в эту папку что нить? и как?

zythar
12.05.2008, 16:09
ну если права на папку 777 то конечно туда мона писать.
удаленно загрузить в папку мона например через шелл

aka PSIH
12.05.2008, 16:12
Можно через PUT попробывать, если он разрешен на сервере(что мало вероятно ) )...
PUT /papka/filename.php HTTP/1.1

zythar
мда...

zythar
12.05.2008, 16:19
всмысле?

aka PSIH
12.05.2008, 16:26
всмысле?
всмысле прочитай вопрос ТС еще раз, и может поймешь суть вопроса…

Есть сайт site.ru, есть папка site.ru/tmp/ и ТС знает что у /tmp/ прова 777, не доступа к сайту(ftp, cpanel и т.д), не шелла на сайте у ТС нет…

zythar
12.05.2008, 16:36
Допустим я знаю какая из папок на сайте имеет такие права... можно ли удаленно загрузить в эту папку что нить? и как?

где тут сказано что нету доступа к сайту?
значит доступ к сайту есть.
значит на сайт мона залить шелл (ибо в большинстве случаев скрипты уязвимые)

.::BARS::.
12.05.2008, 17:59
PUT /papka/filename.php HTTP/1.1
а поподробней.... Если есть пример скрипта, прошу показать...

zythar
12.05.2008, 18:39
читай Rfc протокола Http. там про метод Put все написано. а потом скрипт написать не трудно будет

n0ne
12.05.2008, 19:40
.::BARS::., прочитай про протокол http и заюзай прогу InetCrack. Скачать можно на old.antichat.ru

.::BARS::.
13.05.2008, 01:00
ok сейчас почитаю...

groundhog
13.05.2008, 11:59
По-моему, метод Put в апачах по умолчанию вырубают в конфиге... Хотя утверждать не буду...

chekist
13.05.2008, 17:05
а вообще кому удавалось через Put залить файл?

Ch3ck
13.05.2008, 19:29
удаленно загрузить в папку мона например через шелл
А как шелл туда залить? ;)

zythar
13.05.2008, 19:38
используя уязвимости сайта (я так думал когда писал).
просто похоже я не так понял суть вопроса. я думал что есть доступ к сайту. а раз есть сайт то есть уязвимости (*

Ch3ck
13.05.2008, 19:41
А как она права всех папок узнал? ))))))))))))

zythar
13.05.2008, 19:43
ыы... как?
я чета не доганяю, к чему ты клонишь? (*

Ch3ck
13.05.2008, 19:45
Я ни к чему не клоню. я сам не понимаю. Через Тотал Командер залей ;)
Больше не знаю как... :cool:

zythar
13.05.2008, 19:47
аффтар. опиши подробнее.

мы тут запутались

geezer.code
13.05.2008, 19:51
а как он права узнал
чисто гипотетически: имеем скрипт(кривой) ... к которому в мануале написано
"бла-бла .... а вот на эту папку надо 777"
ну или хз ищо откуда ))

действительно аффтар абисняй ! ;)

sabe
16.05.2008, 06:19
если знаеш папку с 777.. тогда ищи уязвимость )

Neorin
17.05.2008, 14:20
нулевой выреант с правами 777, только конечно если там делинк лайф стоит и админ олух и можно фаилы любого формата заливать тогда да, а так 777 енто токо прова на запись скриптов которые находяться на той же машине!

zythar
17.05.2008, 14:51
вы лучше почитайте man chmod блин.
права 777 значит что ЛЮБОЙ может туда писАть и оттуда читать ясно или нет?
это не значит что только скрипт который на той же машине может писать туда.
например если там телнетд или ссхд то я смогу записать что то в ту папку. а тут уже нету каких либо скриптов.
а на формат файлов можно вообще наплевать в принципе наверное.

прежде чем писать что то изучите тему вопроса

+toxa+
17.05.2008, 17:10
а вообще кому удавалось через Put залить файл?
Мне) Было ооочень давно и единственный раз)

gibson
18.05.2008, 01:48
так тоха у нас диназавр хека)

.::BARS::.
09.06.2008, 16:34
вы лучше почитайте man chmod блин.
права 777 значит что ЛЮБОЙ может туда писАть и оттуда читать ясно или нет?
это не значит что только скрипт который на той же машине может писать туда.
например если там телнетд или ссхд то я смогу записать что то в ту папку. а тут уже нету каких либо скриптов.
а на формат файлов можно вообще наплевать в принципе наверное.

прежде чем писать что то изучите тему вопроса

Совершенно верно... Объясню кто не понял... Я знаю много людей, которые используют халяву.... Я знаю что эти люди ставят на папки права 777. Вот и спрашиваю как можно ИЗВНЕ записать что то в эту папку... Хетачесов там нет никаких... галимаю пустая папка.... все.... Думаю сейчас понятно? =)

Spyder
09.06.2008, 18:22
права 777 нече не дают..
чтобы что-то залить нужно пройти аунтификацию..
наверника в той папке есть .htaccess со строчкой DENY FROM ALL.


*** ся ты в прорицатели записался?

mr.celt
10.06.2008, 11:58
так в добавочку..
Если нужно узнать какие методы поддерживает web-сервер, то nikto.pl в этом поможет, а через метод PUT залить почти анреал.

Guron_18
28.10.2008, 23:46
Подскажите другие способы как залить на фтп файлы кроме метода PUT.