Вопрос тем людям с нестандартными взглядами, что держат сервера на будунте. У вас там апач часом не через суперсервер запускается? Где лежат конфиги\логи по дефолту? Апач второй ветки, бубунта 12.04. Аналогично с nginx.
Ответ скорей всего отрицательный, но все же - возможно ли выполнить локальные команды при ssh подключении (т.е. выполнить команду не на стороне подключенной машины, а на стороне инициатора соединения)?
Ответ скорей всего отрицательный, но все же - возможно ли выполнить локальные команды при ssh подключении (т.е. выполнить команду не на стороне подключенной машины, а на стороне инициатора соединения)?
Без усилий со стороны инициатора, нет, невозможно. Максимум, что есть - переменные $SSH_CLIENT с адресом клиента и ~/.bashrc, выполняющийся при открытии терминала.
Сталкнулся с проблемой использования альтернативы null byte
обычно я вставлял такой пэйлоад
Цитата:
Сообщение от None
../../../../../../../../../../../../../../../etc/passwd/././././[ещё 10к точка слеш]././././
и если он не срабатывал вставлял такой
Цитата:
Сообщение от None
../../../../../../../../../../../../../../..//etc/passwd/././././[ещё 10к точка слеш]././././
и один из двух точно срабатывал
но сегодня я столкнулся с проблемой 10к ./ обрезаются в запросе до 4054 и изза этого похоже буфер не переполняется. Скажите это типо защита такая от альтернативы нулл байту? или что? возможно ли чтото сделать в этом случае?
Вообщем, знаю что можно залить шелл через скулю, типа не искать админку и логин и хеш к ней. А можно сразу залить в директорию , но нужны права на запись и чтение, и знать дерикторию. Скажите как именно это делают и как все проверяют, или ссылку на мануал дайте. спасибо