Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Как перезаписать или записать новый файл на сервер Apache/2.2.14

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [В Сети] >> Как перезаписать или записать новый файл на сервер Apache/2.2.14
Имя
Сообщение << Старые топики   Новые топики >>
Как перезаписать или записать новый файл на сервер Apache/2.2.14 - 2011-10-26 22:50:57.096666   
WebRise

Сообщений: 3
Оценки: 0
Присоединился: 2011-01-18 23:18:08.726666
Ситуация такова:
Необходимо на сервер под управлением Apache/2.2.14 записать свой файлик или перезаписать какой-либо имеющийся там.
Это реально, у меня на сайте за 3 года 4 раза так перезаписывали файлы причем на разных хостингах и права на запись не было. При чем на том сайте где перезаписывали никакого скрипта на прием файлов небыло. поэтому предполагаю что такая уязвимость была у самого апача. да и в нете я смотрел что были такие проблемы с апачем но как это сделать я ненашол.
Post #: 1
RE: Как перезаписать или записать новый файл на сервер Apache/2.2.14 - 2011-10-27 06:45:40.463333   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
Если apache стоит на Win по подобные фичи возможны. При некоторых, достаточно редких условиях. Сначала получаешь доступ к сети, к любому компу в сети, а далее по обстановке.
Но вот если на Linux ( Unix), и админ не дурак, точнее не накрутил лишнего, то сомневаюсь, что у тебя это получиться.
Всё зависит от настроек на сервере.
Поэтому тебе никто конкретно не ответит.
Post #: 2
RE: Как перезаписать или записать новый файл на сервер Apache/2.2.14 - 2011-10-27 11:36:40.066666   
WebRise

Сообщений: 3
Оценки: 0
Присоединился: 2011-01-18 23:18:08.726666
операционка Ubuntu, апач настроен по умолчанию.
там у них много серверов, но этот самый уязвимый. и его настраивали несколько лет назад. он в заброшеном состоянии.
я пробывал инъекции, затем завесить пхп интерпритатор. получил логины и пароли к базе. а теперь чтоб подключится к базе мне надо какнить туда файлик закинуть.
Post #: 3
Страниц:  [1]
Все форумы >> [В Сети] >> Как перезаписать или записать новый файл на сервер Apache/2.2.14







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.