Ситуация, так ситуация....

Discussion in 'Болталка' started by SponS, 10 Apr 2006.

  1. SponS

    SponS Banned

    Joined:
    8 Apr 2006
    Messages:
    10
    Likes Received:
    1
    Reputations:
    -1
    Народ подскажите... главное тут нарвался на php инъектион, так вот перелил туда шелл, он показывает что мои права root'овские, но не могу практически ничего делать...как будто я никто...мне кажется что включен php_safe_mode. Как это обойти? :confused: (если писать только скрипты на php, которые-чуть по-другому реализуют такие команды как system,passthru,exec)
     
    #1 SponS, 10 Apr 2006
    Last edited: 10 Apr 2006
  2. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    А че встроенные функции обхода safe_mode в шелле, не катят?
     
  3. SponS

    SponS Banned

    Joined:
    8 Apr 2006
    Messages:
    10
    Likes Received:
    1
    Reputations:
    -1
    Чё-то я их там не видел....подскажи координаты...
     
  4. Rebz

    Rebz Super Moderator
    Staff Member

    Joined:
    8 Nov 2004
    Messages:
    4,055
    Likes Received:
    1,532
    Reputations:
    1,128
    rst.void.ru
    Скачайте последний шелл..в нем есть несколько вариантов обхода safe_mode. Я проверял - так и есть)) обходит))
     
  5. SponS

    SponS Banned

    Joined:
    8 Apr 2006
    Messages:
    10
    Likes Received:
    1
    Reputations:
    -1
    Хм...А,спасибо...действительно есть!!!!