![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 21 Pomógł: 0 Dołączył: 30.10.2007 Ostrzeżenie: (10%) ![]() ![]() |
HELLo
Ciekawi mnie jakie mozliwosci rozposciera przez uzytkownikiem wykorzystanie funkcji exec() teoretycznie jest mozliwosc wykonywania polecen na powloce.... to w praktyce moze miec skutki rowniez te niecne ![]() |
|
|
![]() |
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 2 291 Pomógł: 156 Dołączył: 23.09.2007 Skąd: ITALY-MILAN Ostrzeżenie: (10%) ![]() ![]() |
z tego co czytalem/slyszalem to z funkcjami systemowymi w php nie jest az tak do konca jak myslisz ale mysle ze niech sie wypowie ktos kto sie lepiej zna odemnie
Ten post edytował marcio 3.11.2007, 16:06:08 -------------------- Zainteresowania: XML | PHP | MY(SQL)| C# for .NET | PYTHON
http://code.google.com/p/form-builider/ Moj blog |
|
|
![]()
Post
#3
|
|
![]() Grupa: Moderatorzy Postów: 4 465 Pomógł: 137 Dołączył: 26.03.2004 Skąd: Gorzów Wlkp. ![]() |
Zależy z jakim uprawnieniami działa. Domyślnie (przy Apachu) jest to Deamon/apache. Chyba, ze masz Apache skompilowany z mod su_exec, wtedy możesz uruchamiac skrypty (i exec() teź) na prawach wlaściciela.
Pozdrawiam. -------------------- To think for yourself you must question authority and
learn how to put yourself in a state of vulnerable, open-mindedness; chaotic, confused, vulnerability, to inform yourself. Think for yourself. Question authority. |
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 2 291 Pomógł: 156 Dołączył: 23.09.2007 Skąd: ITALY-MILAN Ostrzeżenie: (10%) ![]() ![]() |
czyli co przez to chcialbys powiedziec jako daemon ma sie mniejsze mozliwosci??
-------------------- Zainteresowania: XML | PHP | MY(SQL)| C# for .NET | PYTHON
http://code.google.com/p/form-builider/ Moj blog |
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 115 Pomógł: 0 Dołączył: 16.04.2005 Skąd: Białowieża Ostrzeżenie: (0%) ![]() ![]() |
@Up: ano chyba su zawsze ma większe uprawnienia, niż konto daemonowe na którym jest odpalony apache, hm?
-------------------- |
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 2 291 Pomógł: 156 Dołączył: 23.09.2007 Skąd: ITALY-MILAN Ostrzeżenie: (10%) ![]() ![]() |
ok chcialem sie tylko upewnic czyli deamon to tak jakby normalny user?
-------------------- Zainteresowania: XML | PHP | MY(SQL)| C# for .NET | PYTHON
http://code.google.com/p/form-builider/ Moj blog |
|
|
![]()
Post
#7
|
|
![]() Grupa: Zarejestrowani Postów: 115 Pomógł: 0 Dołączył: 16.04.2005 Skąd: Białowieża Ostrzeżenie: (0%) ![]() ![]() |
Każdy user za wyjątkiem roota jest normalny, tzn. ma określony zakres dostępu i zezwoleń.
-------------------- |
|
|
![]()
Post
#8
|
|
![]() Grupa: Zarejestrowani Postów: 2 291 Pomógł: 156 Dołączył: 23.09.2007 Skąd: ITALY-MILAN Ostrzeżenie: (10%) ![]() ![]() |
Cytat Każdy user za wyjątkiem roota jest normalny, tzn. ma określony zakres dostępu i zezwoleń to to ja wiem ale chcialem wiedziec czy deamon to normalny user bo nie wiedzialem o tym -------------------- Zainteresowania: XML | PHP | MY(SQL)| C# for .NET | PYTHON
http://code.google.com/p/form-builider/ Moj blog |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 14.08.2025 - 04:30 |