Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   запись файлов через шелл в папку без прав доступа. (https://forum.antichat.xyz/showthread.php?t=131858)

nes 29.07.2009 02:09

запись файлов через шелл в папку без прав доступа.
 
Вообщем сложилась такая ситуация, нужно залить в определённую папку файлы, но на ней не стоят права доступа, тобишь залить файлы туда нельзя просто через шелл (c99madshell), ещё один нюанс - там есть index.php в этой папке, и он редактируется. что можно сделать?

Nightmarе 29.07.2009 02:35

Цитата:

Сообщение от nes
Вообщем сложилась такая ситуация, нужно залить в определённую папку файлы, но на ней не стоят права доступа, тобишь залить файлы туда нельзя просто через шелл (c99madshell), ещё один нюанс - там есть index.php в этой папке, и он редактируется. что можно сделать?

Выполнить CHMOD и попробовать сменить права на папку.

mr.gr33n 29.07.2009 02:42

Пробуй chmod 777 имя папки, должно сменится, если не поможет попробуй создать файл в папке mkfile имя файла.

HAXTA4OK 29.07.2009 10:51

Цитата:

Сообщение от Nightmarе
Выполнить CHMOD и попробовать сменить права на папку.


на скока я знаю если нету прав , то не получится выполнить CHMOD

HAXTA4OK 29.07.2009 11:20

Цитата:

Сообщение от Бородатый
ну если индекс редактируеца- пиши в него код шелла



шелл у него уже есть =\ при чем тут это

SQLHACK 29.07.2009 11:24

ну если пхп запускается с правами владельца файлов, то записав шелл в index.php он будет выполнятся с нужными для тебя правами и позволит измениять любые файлы этого юзера.

HAXTA4OK 29.07.2009 11:31

Цитата:

Сообщение от SQLHACK
ну если пхп запускается с правами владельца файлов, то записав шелл в index.php он будет выполнятся с нужными для тебя правами и позволит измениять любые файлы этого юзера.


а если разница в том что он сейчас имеет те же права на этот файл? и то что там будет шелл , то разница есть?

Scipio 29.07.2009 12:19

Цитата:

Сообщение от SQLHACK
ну если пхп запускается с правами владельца файлов, то записав шелл в index.php он будет выполнятся с нужными для тебя правами и позволит измениять любые файлы этого юзера.

хм, ты эт о чем? он будет выполняться с правами вебсервера, т.е. с теми же правами что и тот шелл который у него есть сейчас, или я тебя не правильно понял?

nub-hacker 29.07.2009 16:05

Цитата:

Сообщение от SQLHACK
ну если пхп запускается с правами владельца файлов, то записав шелл в index.php он будет выполнятся с нужными для тебя правами и позволит измениять любые файлы этого юзера.


ппц. Leaders of Antichat

bons 29.07.2009 16:10

так как PHP скрипт выполняется с правами веб-сервера, то изменять с помощью шелла можно:
а) файлы, у которых владелец веб сервер, для владельца разрешена запись
(- rw- --- --- apache apache index.php)
б) файлы, у которых группа-владелец - это группа веб-сервера, для группы разрешена запись(- rw- rw- --- root apache index.php)
в) файлы, у которых есть права записи для всех
(- rw- rw- rw- root root index.php)

права на запись по отношению к директории обозначает возможность добавить туда файл.
есть еще пара нюансов конечно


Время: 14:09