ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

PHP 4.4.7 обход safe_mode
  #1  
Старый 11.02.2008, 05:41
Аватар для _Sanich
_Sanich
Новичок
Регистрация: 11.02.2008
Сообщений: 12
Провел на форуме:
60366

Репутация: 3
По умолчанию PHP 4.4.7 обход safe_mode

Доброго времени суток. Есть залитый шелл c99 , на сервера cтоит safe_mode on.
http://forum.antichat.ru/thread46034-safe+mode.html пробовал все эти скрипты , с помощью "Safe mode breaker. eXpl0id by KPbIC" получается смотреть листинг каталогов(все остальные не пашут) , есть список всех юзеров и их дом. деррикторий , доступ к папке /home закрыт , но зная точный путь и домен можно получить листинг каталога сайта. ОС FreeBSD , каким образом можно посмотреть файл в обход safe_mode?Зарание спасибо.
 
Ответить с цитированием

  #2  
Старый 12.02.2008, 12:42
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

так все зависит от конкретных ограничений.
часто помогало mb_mail()

зы:
попробуй р57 1.40 или выше, там больше возможностей по обходу сейф мод.
 
Ответить с цитированием

  #3  
Старый 12.02.2008, 17:20
Аватар для _Sanich
_Sanich
Новичок
Регистрация: 11.02.2008
Сообщений: 12
Провел на форуме:
60366

Репутация: 3
По умолчанию

r57(в том числе 1.4 версии) и подобные "PHPJackal" , "ErNe Safe Mode Bypass For BiyoSecurity.Net" etc.... Максимально что удалось добится достать список пользователей , и то через библиотеку POSIX.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
BookS: PHP, PERL, MySQL, JavaScript, HTML, ajax, Веб Дизайн M1nK0 PHP, PERL, MySQL, JavaScript 10 27.06.2009 21:35
Что такое Php? PAPA212 Болталка 13 28.12.2007 20:44
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ