![]() |
# 10 | |
חבר בקהילה
|
ציטוט:
ובכל אופן, safe mode וopendir לא נעקפים בשניה, לא בPHP לפחות, אבל רוב החברות גם נותנות גישה להרצת CGI, מה שהופך את הנ"ל למיותרים. הרי אם יש לי יוזר בשרת כלשהו, כל מה שאני צריך לעשות בשביל לגנוב למישהו את הקוד, זה רק לדעת מה היוזר שלו, והדומיין. ואז לעשות איזה bla.cgi קוד:
#!/bin/bash cat /usr/home/victim_user/victim.com/public_html/index.php וכן, גם על זה אפשר להתגבר עם suexec. אבל לדעתי, מראש, רצוי שסקריפטים (PHP ודומייהם) ירוצו תחת היוזר שיצר אותם, ולא יוזר אחד, כמו apache, www, httpd וכו'. |
|
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
כלים לאשכול | |
תצורת הצגה | |
|
|