Chmod 777

Discussion in 'Песочница' started by .::BARS::., 12 May 2008.

  1. .::BARS::.

    .::BARS::. Elder - Старейшина

    Joined:
    13 Oct 2007
    Messages:
    379
    Likes Received:
    45
    Reputations:
    10
    Допустим я знаю какая из папок на сайте имеет такие права... можно ли удаленно загрузить в эту папку что нить? и как?
     
    1 person likes this.
  2. zythar

    zythar Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    517
    Likes Received:
    109
    Reputations:
    5
    ну если права на папку 777 то конечно туда мона писать.
    удаленно загрузить в папку мона например через шелл
     
  3. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    Можно через PUT попробывать, если он разрешен на сервере(что мало вероятно ) )...
    zythar
    мда...
     
    #3 aka PSIH, 12 May 2008
    Last edited: 12 May 2008
  4. zythar

    zythar Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    517
    Likes Received:
    109
    Reputations:
    5
    всмысле?
     
  5. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    всмысле прочитай вопрос ТС еще раз, и может поймешь суть вопроса…

    Есть сайт site.ru, есть папка site.ru/tmp/ и ТС знает что у /tmp/ прова 777, не доступа к сайту(ftp, cpanel и т.д), не шелла на сайте у ТС нет…
     
    #5 aka PSIH, 12 May 2008
    Last edited: 12 May 2008
  6. zythar

    zythar Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    517
    Likes Received:
    109
    Reputations:
    5
    где тут сказано что нету доступа к сайту?
    значит доступ к сайту есть.
    значит на сайт мона залить шелл (ибо в большинстве случаев скрипты уязвимые)
     
    1 person likes this.
  7. .::BARS::.

    .::BARS::. Elder - Старейшина

    Joined:
    13 Oct 2007
    Messages:
    379
    Likes Received:
    45
    Reputations:
    10
    PUT /papka/filename.php HTTP/1.1
    а поподробней.... Если есть пример скрипта, прошу показать...
     
  8. zythar

    zythar Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    517
    Likes Received:
    109
    Reputations:
    5
    читай Rfc протокола Http. там про метод Put все написано. а потом скрипт написать не трудно будет
     
  9. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    .::BARS::., прочитай про протокол http и заюзай прогу InetCrack. Скачать можно на old.antichat.ru
     
  10. .::BARS::.

    .::BARS::. Elder - Старейшина

    Joined:
    13 Oct 2007
    Messages:
    379
    Likes Received:
    45
    Reputations:
    10
    ok сейчас почитаю...
     
  11. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    По-моему, метод Put в апачах по умолчанию вырубают в конфиге... Хотя утверждать не буду...
     
    1 person likes this.
  12. chekist

    chekist Elder - Старейшина

    Joined:
    14 Nov 2007
    Messages:
    215
    Likes Received:
    160
    Reputations:
    100
    а вообще кому удавалось через Put залить файл?
     
  13. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    А как шелл туда залить? ;)
     
  14. zythar

    zythar Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    517
    Likes Received:
    109
    Reputations:
    5
    используя уязвимости сайта (я так думал когда писал).
    просто похоже я не так понял суть вопроса. я думал что есть доступ к сайту. а раз есть сайт то есть уязвимости (*
     
  15. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    А как она права всех папок узнал? ))))))))))))
     
  16. zythar

    zythar Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    517
    Likes Received:
    109
    Reputations:
    5
    ыы... как?
    я чета не доганяю, к чему ты клонишь? (*
     
    1 person likes this.
  17. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    Я ни к чему не клоню. я сам не понимаю. Через Тотал Командер залей ;)
    Больше не знаю как... :cool:
     
  18. zythar

    zythar Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    517
    Likes Received:
    109
    Reputations:
    5
    аффтар. опиши подробнее.

    мы тут запутались
     
  19. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    чисто гипотетически: имеем скрипт(кривой) ... к которому в мануале написано
    "бла-бла .... а вот на эту папку надо 777"
    ну или хз ищо откуда ))

    действительно аффтар абисняй ! ;)
     
  20. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    если знаеш папку с 777.. тогда ищи уязвимость )
     
    #20 sabe, 16 May 2008
    Last edited: 29 Oct 2008