Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Вопрос про права на чтение файлов на хостинге. (https://forum.antichat.xyz/showthread.php?t=49099)

~EviL~ 15.09.2007 13:40

Вопрос про права на чтение файлов на хостинге.
 
Пацаны, у меня вопрос. Допустим, что на каком-то хосте (host.com) у меня есть сайт (site1.host.com). Допустим так же, что хост этот с поддержкой PHP. На сайте site1.host.com залит шелл (site1.host.com/shell.php). Вот, собсвенно, и вопрос: Можно ли, зная полный путь и зная, что существует сайт (site2) на этом же хосте (host.com),
получить доступ к site2.host.com через шелл, который лежит на site1.host.com/shell.php, или я хочу невозможного? =) Заранее спасибо и плс, не пинайте слишком сильно =))) .

Spyder 15.09.2007 13:43

зависит от того хватит ли тебе прав на просмотр/редактирование диры с сайтом site2.host.com
А вообще, это вполне реально

lsass.exe 15.09.2007 13:46

реально,если как уже сказал spyder у тебя будут достаточные права

[53x]Shadow 15.09.2007 14:19

Цитата:

Сообщение от ~EviL~
Пацаны, у меня вопрос. Допустим, что на каком-то хосте (host.com) у меня есть сайт (site1.host.com). Допустим так же, что хост этот с поддержкой PHP. На сайте site1.host.com залит шелл (site1.host.com/shell.php). Вот, собсвенно, и вопрос: Можно ли, зная полный путь и зная, что существует сайт (site2) на этом же хосте (host.com),
получить доступ к site2.host.com через шелл, который лежит на site1.host.com/shell.php, или я хочу невозможного? =) Заранее спасибо и плс, не пинайте слишком сильно =))) .

Врядли у тя что нибудь получится.
Обычно на хостингах, в том числе бесплатных каждый сайт и доступ к нему происходит от имени соотвествующего пользователя (в твоем случае пользователь site1) c очень ограниченными правами и доступ к папке где располагается виртуальный хост только у этого пользователя. По-этому к папке site2 у тя скорее всего даже не будет прав на чтение, так как твой шелл на пхп работает с правами пользователя site1(скорее всего пользователь site1 входит в группу virtualhost).

ant0ha 15.09.2007 14:31

Классно конечно придумали, подсел так к примеру к microsoft.com, и сиди правь его файлы, так бы уже все что можно поломали ... если хостеры не полные тупицы ничего из этого не выйдет.


Время: 10:15