ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос про права на чтение файлов на хостинге.
  #1  
Старый 15.09.2007, 13:40
Аватар для ~EviL~
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
Question Вопрос про права на чтение файлов на хостинге.

Пацаны, у меня вопрос. Допустим, что на каком-то хосте (host.com) у меня есть сайт (site1.host.com). Допустим так же, что хост этот с поддержкой PHP. На сайте site1.host.com залит шелл (site1.host.com/shell.php). Вот, собсвенно, и вопрос: Можно ли, зная полный путь и зная, что существует сайт (site2) на этом же хосте (host.com),
получить доступ к site2.host.com через шелл, который лежит на site1.host.com/shell.php, или я хочу невозможного? =) Заранее спасибо и плс, не пинайте слишком сильно =))) .
 

  #2  
Старый 15.09.2007, 13:43
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

зависит от того хватит ли тебе прав на просмотр/редактирование диры с сайтом site2.host.com
А вообще, это вполне реально
 

  #3  
Старый 15.09.2007, 13:46
Аватар для lsass.exe
lsass.exe
Участник форума
Регистрация: 05.08.2007
Сообщений: 236
Провел на форуме:
4625160

Репутация: 457
По умолчанию

реально,если как уже сказал spyder у тебя будут достаточные права
 

  #4  
Старый 15.09.2007, 14:19
Аватар для [53x]Shadow
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию

Цитата:
Сообщение от ~EviL~  
Пацаны, у меня вопрос. Допустим, что на каком-то хосте (host.com) у меня есть сайт (site1.host.com). Допустим так же, что хост этот с поддержкой PHP. На сайте site1.host.com залит шелл (site1.host.com/shell.php). Вот, собсвенно, и вопрос: Можно ли, зная полный путь и зная, что существует сайт (site2) на этом же хосте (host.com),
получить доступ к site2.host.com через шелл, который лежит на site1.host.com/shell.php, или я хочу невозможного? =) Заранее спасибо и плс, не пинайте слишком сильно =))) .
Врядли у тя что нибудь получится.
Обычно на хостингах, в том числе бесплатных каждый сайт и доступ к нему происходит от имени соотвествующего пользователя (в твоем случае пользователь site1) c очень ограниченными правами и доступ к папке где располагается виртуальный хост только у этого пользователя. По-этому к папке site2 у тя скорее всего даже не будет прав на чтение, так как твой шелл на пхп работает с правами пользователя site1(скорее всего пользователь site1 входит в группу virtualhost).
 

  #5  
Старый 15.09.2007, 14:31
Аватар для ant0ha
ant0ha
Участник форума
Регистрация: 22.05.2007
Сообщений: 144
Провел на форуме:
306311

Репутация: 119
По умолчанию

Классно конечно придумали, подсел так к примеру к microsoft.com, и сиди правь его файлы, так бы уже все что можно поломали ... если хостеры не полные тупицы ничего из этого не выйдет.
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос про халявный АЙНЕТ Ali_MiX Защита ОС: вирусы, антивирусы, файрволы. 9 24.06.2007 21:04
Линукс для чайников Dracula4ever Soft - *nix 11 24.01.2007 10:49
чтиво для новичков genom-- *nix 5 20.10.2006 19:17
Вопрос к ОТЦАМ!!!!!! Xalegi Болталка 8 22.12.2004 01:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ