![]() |
Проблема с шеллом
Есть ремоте инъекция, но папка которую можно читать только одна, запись соответственно в неё запрещена, разрешена только в /tmp, можно как-нибудь оттуда запустить bind script?
|
тебе лучше воспользоваться бэкконектом
rst и некоторые версии c99 шеллов запускают бэкконект из /tmp и если у тебя свободен 80 порт (не стоит на нем какойнить веб сервак), то в неткате лучше открывать именно его (nc -l -n -v -p 80) и соответственно бэкконект делать на этот порт, т.к. соединение сервера с другими портами может быть запрещено политикой безопасности... ЗЫ да, имхо если включено safemode, то врядли чтото получится... ЗЗЫ из шелла (если нет safemode и нет openbasedir) выполни команду Код:
find / -type d -perm -2найди httpd.conf и если прочитаешь, можешь увидеть пути к другим в.хостам |
Конечно можно
Код:
#!/usr/bin/perlили через через функции r57shell |
Цитата:
|
| Время: 03:49 |