Есть Windows 2003 cервер...

Discussion in 'Песочница' started by mr.The, 23 Aug 2008.

  1. mr.The

    mr.The Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    1,080
    Likes Received:
    456
    Reputations:
    38
    ..на который удалось залить php шшел. так же есть доступ к мускулу. в результате есть возможность читать почти любые файлы, и в некоторых папках создавть.
    на сервере незапущен не ftp не telnet.
    что можно с этого поиметь? интересует как в такой ситуаци получить полный контроль над сервером, какие файлы есть смысл слить себе ну и тд..
     
    1 person likes this.
  2. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    543
    Likes Received:
    274
    Reputations:
    51
    а Удаленный рабочий стол?? ;)

    Полный контроль это когда сервер у тебя дома стоит... ;)

    Это зависит от того, что на этом сервере крутится. Смотри какие сайты там есть, какая инфа в базе и т.д и т.п...

    p.s: а ты собственно зачем шелл туда заливал? ))
     
  3. [dword]

    [dword] Elder - Старейшина

    Joined:
    11 Apr 2007
    Messages:
    109
    Likes Received:
    74
    Reputations:
    40
    А что мешает его запустить самостоятельно?
    Команды же можешь выполнять?

    Сливать нужно все, что представляет из себя хоть какую-либо ценность
     
  4. LEE_ROY

    LEE_ROY Elder - Старейшина

    Joined:
    9 Nov 2006
    Messages:
    450
    Likes Received:
    188
    Reputations:
    26
    если можеш exe'шники запускать, запускай пинч ... а так, все вроде )
     
  5. mr.The

    mr.The Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    1,080
    Likes Received:
    456
    Reputations:
    38
    вот меня и интересует что слить.. бд уже слил.
    судя по всему нет. exec() и system() результата не дают. есть ещё варианты?
    а вот это уже моё дело)
    а на каком он порте?
    а там только один сайт. базу слил.
    а я вот незнаю как...
     
  6. LEE_ROY

    LEE_ROY Elder - Старейшина

    Joined:
    9 Nov 2006
    Messages:
    450
    Likes Received:
    188
    Reputations:
    26
    выполнение команд : start pinch.exe
    это ж винда епт, cmd у себя на тачке юзаеш?))
     
  7. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    543
    Likes Received:
    274
    Reputations:
    51
    по дефолту - 3389
     
  8. mr.The

    mr.The Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    1,080
    Likes Received:
    456
    Reputations:
    38
    этот закрыт. на сервере вообще мало портов открыто: 80 443 110
    это всё понятно. я спрашивал как сделать это из php? если даже на команду "dir" нет никикого ответа
     
  9. CrazyStudentS_Mi}{

    CrazyStudentS_Mi}{ Elder - Старейшина

    Joined:
    4 Jul 2007
    Messages:
    424
    Likes Received:
    296
    Reputations:
    92
    можно попробовать залить радмин и установить, версия радмина - та которая ставиться "тихой" установкой
     
  10. LEE_ROY

    LEE_ROY Elder - Старейшина

    Joined:
    9 Nov 2006
    Messages:
    450
    Likes Received:
    188
    Reputations:
    26
    ну в тож р57шелле есть выполнение команд, или выполнение пхп кода например так:
    PHP:
    <?php

    system
    ("dir"); //команда консольная

    ?>
    а вообще по сути, зачем рутать сервак если ты незнаеш для чего он тебе и незнаеш как это сделать, как ты шелл залил, через пхпбб 2.0.6 ? :confused:
     
    #10 LEE_ROY, 23 Aug 2008
    Last edited: 23 Aug 2008
  11. mr.The

    mr.The Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    1,080
    Likes Received:
    456
    Reputations:
    38
    LEE_ROY
    в том то и дело что это неработает. пишет
    Warning: system() [function.system]: Unable to fork [dir] .....
    гугл мне говорил что нужно cmd.exe скопировать в папку с php. но у шела нехватает на это прав.

    нет. через админку сайта. двиг судя по всему самописный.
     
  12. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    697
    Likes Received:
    404
    Reputations:
    134
    safemod=on чтоле?
    или права в усмерть обрезаные, хотя cmd все равно б работал..
     
  13. LEE_ROY

    LEE_ROY Elder - Старейшина

    Joined:
    9 Nov 2006
    Messages:
    450
    Likes Received:
    188
    Reputations:
    26
    попробуй так еще:
    PHP:
    <?php

    print htmlentities(`dir`);

    ?>
     
  14. mr.The

    mr.The Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    1,080
    Likes Received:
    456
    Reputations:
    38
    off

    LEE_ROY
    PHP Warning: shell_exec() [function.shell-exec]: Unable to execute 'dir'

    мм... я так понял что выпонить exe'шник можно но тут его нет.. или дир всё-таки должен выполниться был?
     
  15. LEE_ROY

    LEE_ROY Elder - Старейшина

    Joined:
    9 Nov 2006
    Messages:
    450
    Likes Received:
    188
    Reputations:
    26
    тут либо путь к cmd неправельный, либо прав нехватает .=\ скорее всего второе ..