Strona 2 z 2 PierwszyPierwszy 12
Pokaż wyniki 11 do 17 z 17

Temat: Home.pl luka w zabezpieczeniach ?

  1. #11
    Zarejestrowany
    Dec 2006
    Skąd
    Kielce
    Postów
    1,767

    Domyślnie

    hihi nio tak jak już zostało to napisane to nic nadzwyczajnego - tak jest na większości kont hostingowych...
    po prostu php ma takie możliwości (co w rzeczy samej się przydaje)....
    tak jak napisał tqm jeśli nic nie zostanie przez admina szczególnie wyblokowane to masz takie możliwości jakie ma user na którym odpalono apahe (chyba- nie jestem pewny co mówie więc jak coś to mnie poprawcie - niewiedza też jest cnotą .... )
    Agencja reklamy kielce (mały kilkudniowy case pozycjonerski )

  2. #12
    Zarejestrowany
    Nov 2006
    Skąd
    Polska/Poland
    Postów
    1,191

    Domyślnie

    tu jest fajna rzecz:
    http://kyt.pl/
    można to trochę przerobić, nie wiem co autor na to bo ja nie przerabiałem
    ***********
    * markossx *
    ***********

  3. #13
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Dokladnie o to chodzi... shell_exec w PHP... jest jeszcze kilka innych funkcji ktore normalnie wypadaloby zablokowac
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  4. #14
    Zarejestrowany
    Nov 2006
    Skąd
    Polska/Poland
    Postów
    1,191

    Domyślnie

    shell_exec & passthru jest też milutkie...
    ***********
    * markossx *
    ***********

  5. #15

    Domyślnie

    Cytat Napisał markossx Zobacz post
    shell_exec & passthru jest też milutkie...
    Jesli ktos ma konto na home.pl czy gdziekolwiek indzie i nie ma dostepu do konsoli shell, to polecam phpsh -> i juz macie konsole

  6. #16
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Hehe - na moich serwerach i tak nie zadziala... sprawdzilem kod tak dla spokoju i juz wiem na 100%

    Cytat Napisał php.ini
    disable_functions = exec, system, passthru, shell_exec, popen
    phpsh uzywa 'popen' :-)
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  7. #17

    Domyślnie

    no i fajnie.
    Przyznac jednak musze ze bardzo mi wygodnie korzystac z phpsh, trudno sie bedzie odzwyczaic i prosic adminow o wykonywanie operacji.
    a moze nie blokna popen.. kto wie

Strona 2 z 2 PierwszyPierwszy 12

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj