Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [pHp] exec()
gomu
post 3.11.2007, 15:48:16
Post #1





Grupa: Zarejestrowani
Postów: 21
Pomógł: 0
Dołączył: 30.10.2007

Ostrzeżenie: (10%)
X----


HELLo
Ciekawi mnie jakie mozliwosci rozposciera przez uzytkownikiem wykorzystanie funkcji exec() teoretycznie jest mozliwosc wykonywania polecen na powloce.... to w praktyce moze miec skutki rowniez te niecne smile.gif czy w tym razie mozemy sobie ze zwyklego konta www zrobic konto shellowe? nr. uruchomic naslucujacego netcata?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 7)
marcio
post 3.11.2007, 16:05:46
Post #2





Grupa: Zarejestrowani
Postów: 2 291
Pomógł: 156
Dołączył: 23.09.2007
Skąd: ITALY-MILAN

Ostrzeżenie: (10%)
X----


z tego co czytalem/slyszalem to z funkcjami systemowymi w php nie jest az tak do konca jak myslisz ale mysle ze niech sie wypowie ktos kto sie lepiej zna odemnie

Ten post edytował marcio 3.11.2007, 16:06:08


--------------------
Zainteresowania: XML | PHP | MY(SQL)| C# for .NET | PYTHON
http://code.google.com/p/form-builider/
Moj blog
Go to the top of the page
+Quote Post
Cysiaczek
post 3.11.2007, 16:11:05
Post #3





Grupa: Moderatorzy
Postów: 4 465
Pomógł: 137
Dołączył: 26.03.2004
Skąd: Gorzów Wlkp.




Zależy z jakim uprawnieniami działa. Domyślnie (przy Apachu) jest to Deamon/apache. Chyba, ze masz Apache skompilowany z mod su_exec, wtedy możesz uruchamiac skrypty (i exec() teź) na prawach wlaściciela.

Pozdrawiam.


--------------------
To think for yourself you must question authority and
learn how to put yourself in a state of vulnerable, open-mindedness;
chaotic, confused, vulnerability, to inform yourself.
Think for yourself. Question authority.
Go to the top of the page
+Quote Post
marcio
post 3.11.2007, 16:17:30
Post #4





Grupa: Zarejestrowani
Postów: 2 291
Pomógł: 156
Dołączył: 23.09.2007
Skąd: ITALY-MILAN

Ostrzeżenie: (10%)
X----


czyli co przez to chcialbys powiedziec jako daemon ma sie mniejsze mozliwosci??


--------------------
Zainteresowania: XML | PHP | MY(SQL)| C# for .NET | PYTHON
http://code.google.com/p/form-builider/
Moj blog
Go to the top of the page
+Quote Post
rolnix
post 3.11.2007, 17:03:07
Post #5





Grupa: Zarejestrowani
Postów: 115
Pomógł: 0
Dołączył: 16.04.2005
Skąd: Białowieża

Ostrzeżenie: (0%)
-----


@Up: ano chyba su zawsze ma większe uprawnienia, niż konto daemonowe na którym jest odpalony apache, hm?


--------------------
Go to the top of the page
+Quote Post
marcio
post 3.11.2007, 19:58:58
Post #6





Grupa: Zarejestrowani
Postów: 2 291
Pomógł: 156
Dołączył: 23.09.2007
Skąd: ITALY-MILAN

Ostrzeżenie: (10%)
X----


ok chcialem sie tylko upewnic czyli deamon to tak jakby normalny user?


--------------------
Zainteresowania: XML | PHP | MY(SQL)| C# for .NET | PYTHON
http://code.google.com/p/form-builider/
Moj blog
Go to the top of the page
+Quote Post
rolnix
post 3.11.2007, 21:29:28
Post #7





Grupa: Zarejestrowani
Postów: 115
Pomógł: 0
Dołączył: 16.04.2005
Skąd: Białowieża

Ostrzeżenie: (0%)
-----


Każdy user za wyjątkiem roota jest normalny, tzn. ma określony zakres dostępu i zezwoleń.


--------------------
Go to the top of the page
+Quote Post
marcio
post 3.11.2007, 21:42:45
Post #8





Grupa: Zarejestrowani
Postów: 2 291
Pomógł: 156
Dołączył: 23.09.2007
Skąd: ITALY-MILAN

Ostrzeżenie: (10%)
X----


Cytat
Każdy user za wyjątkiem roota jest normalny, tzn. ma określony zakres dostępu i zezwoleń

to to ja wiem ale chcialem wiedziec czy deamon to normalny user bo nie wiedzialem o tym


--------------------
Zainteresowania: XML | PHP | MY(SQL)| C# for .NET | PYTHON
http://code.google.com/p/form-builider/
Moj blog
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 04:30