Safe Mode

Discussion in 'Уязвимости' started by dimauz, 27 Apr 2006.

  1. dimauz

    dimauz Banned

    Joined:
    20 Feb 2006
    Messages:
    21
    Likes Received:
    4
    Reputations:
    0
    Кто какие способы знает обхода ограничений Safe Mod'а на сервере ??
     
  2. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
  3. kot777

    kot777 O-la-la!

    Joined:
    13 Aug 2004
    Messages:
    588
    Likes Received:
    435
    Reputations:
    454
  4. Trinux

    Trinux Members of Antichat

    Joined:
    26 Nov 2004
    Messages:
    1,403
    Likes Received:
    296
    Reputations:
    364
    2 kot777
    Юмор не запрещен правилами форума =) Я ответил на вопрос и ответ ОЧЕНЬ содержательный. Он содержит в себе очень много информации, которую автору придется изучать, если он выберет данный способ обхода safe mode
     
    _________________________
  5. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    кстати r57shell тож неплох с safe-mode-ом (_http://rst.void.ru/download/r57shell.txt)
    Trinux, поставить сервер... :D
     
  6. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    смотрим уязвимости php
    http://security.nnov.ru/source/PHP.html
    или как ответил kot777 пихаем в cgi-bin скрипт, и с помощью него проходим дальше
     
    #6 ShAnKaR, 29 Apr 2006
    Last edited: 29 Apr 2006
    1 person likes this.
  7. Li4inka

    Li4inka Banned

    Joined:
    14 May 2006
    Messages:
    7
    Likes Received:
    2
    Reputations:
    -6
    ---
    copy("compress.zlib:///$file", $temp);
    fileread($temp);
    ---
    кстати, если не ошибаюсь то выполнять команды можно выполнять с safe_mode=on с помощью <?=`ls`?>
    над ё лежит)
     
  8. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    dimauz, попробуй следующее:
    _httр://www.rohitab.com/cgiscripts/cgitelnet.html
    _httр://www.rohitab.com/cgiscripts/cgitelnet.txt - прикольный скрипт
    как кот777 говорил: "Переименовываем в .cgi пихаем в папку cgi-bin и ставим права 755"
     
    _________________________
  9. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59