• XSS.stack #1 – первый литературный журнал от юзеров форума

Помогите пожалуйста. Возможно ли с sqlinj до rce?

Пожалуйста, обратите внимание, что пользователь заблокирован
Если не работают id, whoami и тому подобные, тогда нужно смотреть на disabled functions в phpinfo. Возможно, нам повезет (редко), и на сервере заблокированы не все функции, которые позволяют выполнять команды. В таком случае либо меняем шелл на более продвинутый, либо делаем свой мини шелл для выполнения команд.

Так же помним, что php.ini для веб-сервера и для CLI - отличаются. Отсюда следует, что достаточно часто мы все же можем выполнять системные команды, но _только_ через те PHP скрипты, которые запускаются из cron или аналогичным образом. Часто их можно обнаружить по первой строке вида:
Код:
#!/usr/bin/env php
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх