HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Chmod 777
  #1  
Старый 12.05.2008, 16:01
.::BARS::.
Постоянный
Регистрация: 13.10.2007
Сообщений: 347
С нами: 9778359

Репутация: 115
По умолчанию Chmod 777

Допустим я знаю какая из папок на сайте имеет такие права... можно ли удаленно загрузить в эту папку что нить? и как?
 
Ответить с цитированием

  #2  
Старый 12.05.2008, 16:09
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
С нами: 9596486

Репутация: 291


По умолчанию

ну если права на папку 777 то конечно туда мона писать.
удаленно загрузить в папку мона например через шелл
 
Ответить с цитированием

  #3  
Старый 12.05.2008, 16:12
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
С нами: 10660753

Репутация: 676


По умолчанию

Можно через PUT попробывать, если он разрешен на сервере(что мало вероятно ) )...
Цитата:
PUT /papka/filename.php HTTP/1.1
zythar
мда...

Последний раз редактировалось aka PSIH; 12.05.2008 в 16:28..
 
Ответить с цитированием

  #4  
Старый 12.05.2008, 16:19
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
С нами: 9596486

Репутация: 291


По умолчанию

всмысле?
 
Ответить с цитированием

  #5  
Старый 12.05.2008, 16:26
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
С нами: 10660753

Репутация: 676


По умолчанию

Цитата:
Сообщение от zythar  
всмысле?
всмысле прочитай вопрос ТС еще раз, и может поймешь суть вопроса…

Есть сайт site.ru, есть папка site.ru/tmp/ и ТС знает что у /tmp/ прова 777, не доступа к сайту(ftp, cpanel и т.д), не шелла на сайте у ТС нет…

Последний раз редактировалось aka PSIH; 12.05.2008 в 16:41.. Причина: для особо непонятлевых...
 
Ответить с цитированием

  #6  
Старый 12.05.2008, 16:36
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
С нами: 9596486

Репутация: 291


По умолчанию

Цитата:
Допустим я знаю какая из папок на сайте имеет такие права... можно ли удаленно загрузить в эту папку что нить? и как?
где тут сказано что нету доступа к сайту?
значит доступ к сайту есть.
значит на сайт мона залить шелл (ибо в большинстве случаев скрипты уязвимые)
 
Ответить с цитированием

  #7  
Старый 12.05.2008, 17:59
.::BARS::.
Постоянный
Регистрация: 13.10.2007
Сообщений: 347
С нами: 9778359

Репутация: 115
По умолчанию

PUT /papka/filename.php HTTP/1.1
а поподробней.... Если есть пример скрипта, прошу показать...
 
Ответить с цитированием

  #8  
Старый 12.05.2008, 18:39
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
С нами: 9596486

Репутация: 291


По умолчанию

читай Rfc протокола Http. там про метод Put все написано. а потом скрипт написать не трудно будет
 
Ответить с цитированием

  #9  
Старый 12.05.2008, 19:40
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
С нами: 10188506

Репутация: 861


По умолчанию

.::BARS::., прочитай про протокол http и заюзай прогу InetCrack. Скачать можно на old.antichat.ru
 
Ответить с цитированием

  #10  
Старый 13.05.2008, 01:00
.::BARS::.
Постоянный
Регистрация: 13.10.2007
Сообщений: 347
С нами: 9778359

Репутация: 115
По умолчанию

ok сейчас почитаю...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
777 Student :) PHP 11 12.04.2008 00:47
Параметр 777 Zolden Болталка 7 13.01.2008 19:47
Проверка Chmod Krey PHP 10 04.01.2008 04:58
chmod с помощью шелла? ViPYC Уязвимости 3 02.02.2006 03:17
chmod в шелл и ремвью. (-=util=-) С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 2 18.03.2005 01:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...