Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Chmod 777 (https://forum.antichat.xyz/showthread.php?t=70066)

.::BARS::. 12.05.2008 16:01

Chmod 777
 
Допустим я знаю какая из папок на сайте имеет такие права... можно ли удаленно загрузить в эту папку что нить? и как?

zythar 12.05.2008 16:09

ну если права на папку 777 то конечно туда мона писать.
удаленно загрузить в папку мона например через шелл

aka PSIH 12.05.2008 16:12

Можно через PUT попробывать, если он разрешен на сервере(что мало вероятно ) )...
Цитата:

PUT /papka/filename.php HTTP/1.1
zythar
мда...

zythar 12.05.2008 16:19

всмысле?

aka PSIH 12.05.2008 16:26

Цитата:

Сообщение от zythar
всмысле?

всмысле прочитай вопрос ТС еще раз, и может поймешь суть вопроса…

Есть сайт site.ru, есть папка site.ru/tmp/ и ТС знает что у /tmp/ прова 777, не доступа к сайту(ftp, cpanel и т.д), не шелла на сайте у ТС нет…

zythar 12.05.2008 16:36

Цитата:

Допустим я знаю какая из папок на сайте имеет такие права... можно ли удаленно загрузить в эту папку что нить? и как?
где тут сказано что нету доступа к сайту?
значит доступ к сайту есть.
значит на сайт мона залить шелл (ибо в большинстве случаев скрипты уязвимые)

.::BARS::. 12.05.2008 17:59

PUT /papka/filename.php HTTP/1.1
а поподробней.... Если есть пример скрипта, прошу показать...

zythar 12.05.2008 18:39

читай Rfc протокола Http. там про метод Put все написано. а потом скрипт написать не трудно будет

n0ne 12.05.2008 19:40

.::BARS::., прочитай про протокол http и заюзай прогу InetCrack. Скачать можно на old.antichat.ru

.::BARS::. 13.05.2008 01:00

ok сейчас почитаю...

groundhog 13.05.2008 11:59

По-моему, метод Put в апачах по умолчанию вырубают в конфиге... Хотя утверждать не буду...

chekist 13.05.2008 17:05

а вообще кому удавалось через Put залить файл?

Ch3ck 13.05.2008 19:29

Цитата:

удаленно загрузить в папку мона например через шелл
А как шелл туда залить? ;)

zythar 13.05.2008 19:38

используя уязвимости сайта (я так думал когда писал).
просто похоже я не так понял суть вопроса. я думал что есть доступ к сайту. а раз есть сайт то есть уязвимости (*

Ch3ck 13.05.2008 19:41

А как она права всех папок узнал? ))))))))))))

zythar 13.05.2008 19:43

ыы... как?
я чета не доганяю, к чему ты клонишь? (*

Ch3ck 13.05.2008 19:45

Я ни к чему не клоню. я сам не понимаю. Через Тотал Командер залей ;)
Больше не знаю как... :cool:

zythar 13.05.2008 19:47

аффтар. опиши подробнее.

мы тут запутались

geezer.code 13.05.2008 19:51

Цитата:

а как он права узнал
чисто гипотетически: имеем скрипт(кривой) ... к которому в мануале написано
"бла-бла .... а вот на эту папку надо 777"
ну или хз ищо откуда ))

действительно аффтар абисняй ! ;)

sabe 16.05.2008 06:19

если знаеш папку с 777.. тогда ищи уязвимость )

Neorin 17.05.2008 14:20

нулевой выреант с правами 777, только конечно если там делинк лайф стоит и админ олух и можно фаилы любого формата заливать тогда да, а так 777 енто токо прова на запись скриптов которые находяться на той же машине!

zythar 17.05.2008 14:51

вы лучше почитайте man chmod блин.
права 777 значит что ЛЮБОЙ может туда писАть и оттуда читать ясно или нет?
это не значит что только скрипт который на той же машине может писать туда.
например если там телнетд или ссхд то я смогу записать что то в ту папку. а тут уже нету каких либо скриптов.
а на формат файлов можно вообще наплевать в принципе наверное.

прежде чем писать что то изучите тему вопроса

+toxa+ 17.05.2008 17:10

Цитата:

Сообщение от chekist
а вообще кому удавалось через Put залить файл?

Мне) Было ооочень давно и единственный раз)

gibson 18.05.2008 01:48

так тоха у нас диназавр хека)

.::BARS::. 09.06.2008 16:34

Цитата:

Сообщение от zythar
вы лучше почитайте man chmod блин.
права 777 значит что ЛЮБОЙ может туда писАть и оттуда читать ясно или нет?
это не значит что только скрипт который на той же машине может писать туда.
например если там телнетд или ссхд то я смогу записать что то в ту папку. а тут уже нету каких либо скриптов.
а на формат файлов можно вообще наплевать в принципе наверное.

прежде чем писать что то изучите тему вопроса

Совершенно верно... Объясню кто не понял... Я знаю много людей, которые используют халяву.... Я знаю что эти люди ставят на папки права 777. Вот и спрашиваю как можно ИЗВНЕ записать что то в эту папку... Хетачесов там нет никаких... галимаю пустая папка.... все.... Думаю сейчас понятно? =)

Spyder 09.06.2008 18:22

Цитата:

Сообщение от sabe
права 777 нече не дают..
чтобы что-то залить нужно пройти аунтификацию..
наверника в той папке есть .htaccess со строчкой DENY FROM ALL.


*** ся ты в прорицатели записался?

mr.celt 10.06.2008 11:58

так в добавочку..
Если нужно узнать какие методы поддерживает web-сервер, то nikto.pl в этом поможет, а через метод PUT залить почти анреал.

Guron_18 28.10.2008 23:46

Подскажите другие способы как залить на фтп файлы кроме метода PUT.


Время: 05:03