ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Chmod 777
  #1  
Старый 12.05.2008, 16:01
Аватар для .::BARS::.
.::BARS::.
Постоянный
Регистрация: 13.10.2007
Сообщений: 347
Провел на форуме:
1345617

Репутация: 115
По умолчанию Chmod 777

Допустим я знаю какая из папок на сайте имеет такие права... можно ли удаленно загрузить в эту папку что нить? и как?
 
Ответить с цитированием

  #2  
Старый 12.05.2008, 16:09
Аватар для zythar
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
Провел на форуме:
1595333

Репутация: 291


Отправить сообщение для zythar с помощью ICQ
По умолчанию

ну если права на папку 777 то конечно туда мона писать.
удаленно загрузить в папку мона например через шелл
 
Ответить с цитированием

  #3  
Старый 12.05.2008, 16:12
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Можно через PUT попробывать, если он разрешен на сервере(что мало вероятно ) )...
Цитата:
PUT /papka/filename.php HTTP/1.1
zythar
мда...

Последний раз редактировалось aka PSIH; 12.05.2008 в 16:28..
 
Ответить с цитированием

  #4  
Старый 12.05.2008, 16:19
Аватар для zythar
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
Провел на форуме:
1595333

Репутация: 291


Отправить сообщение для zythar с помощью ICQ
По умолчанию

всмысле?
 
Ответить с цитированием

  #5  
Старый 12.05.2008, 16:26
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Цитата:
Сообщение от zythar  
всмысле?
всмысле прочитай вопрос ТС еще раз, и может поймешь суть вопроса…

Есть сайт site.ru, есть папка site.ru/tmp/ и ТС знает что у /tmp/ прова 777, не доступа к сайту(ftp, cpanel и т.д), не шелла на сайте у ТС нет…

Последний раз редактировалось aka PSIH; 12.05.2008 в 16:41.. Причина: для особо непонятлевых...
 
Ответить с цитированием

  #6  
Старый 12.05.2008, 16:36
Аватар для zythar
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
Провел на форуме:
1595333

Репутация: 291


Отправить сообщение для zythar с помощью ICQ
По умолчанию

Цитата:
Допустим я знаю какая из папок на сайте имеет такие права... можно ли удаленно загрузить в эту папку что нить? и как?
где тут сказано что нету доступа к сайту?
значит доступ к сайту есть.
значит на сайт мона залить шелл (ибо в большинстве случаев скрипты уязвимые)
 
Ответить с цитированием

  #7  
Старый 12.05.2008, 17:59
Аватар для .::BARS::.
.::BARS::.
Постоянный
Регистрация: 13.10.2007
Сообщений: 347
Провел на форуме:
1345617

Репутация: 115
По умолчанию

PUT /papka/filename.php HTTP/1.1
а поподробней.... Если есть пример скрипта, прошу показать...
 
Ответить с цитированием

  #8  
Старый 12.05.2008, 18:39
Аватар для zythar
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
Провел на форуме:
1595333

Репутация: 291


Отправить сообщение для zythar с помощью ICQ
По умолчанию

читай Rfc протокола Http. там про метод Put все написано. а потом скрипт написать не трудно будет
 
Ответить с цитированием

  #9  
Старый 12.05.2008, 19:40
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

.::BARS::., прочитай про протокол http и заюзай прогу InetCrack. Скачать можно на old.antichat.ru
 
Ответить с цитированием

  #10  
Старый 13.05.2008, 01:00
Аватар для .::BARS::.
.::BARS::.
Постоянный
Регистрация: 13.10.2007
Сообщений: 347
Провел на форуме:
1345617

Репутация: 115
По умолчанию

ok сейчас почитаю...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
777 Student :) PHP, PERL, MySQL, JavaScript 11 12.04.2008 00:47
Параметр 777 Zolden Болталка 7 13.01.2008 19:47
Проверка Chmod Krey PHP, PERL, MySQL, JavaScript 10 04.01.2008 04:58
chmod с помощью шелла? ViPYC Уязвимости 3 02.02.2006 03:17
chmod в шелл и ремвью. (-=util=-) С/С++, C#, Delphi, .NET, Asm 2 18.03.2005 01:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ