Software: Apache/2.2.3 (CentOS). PHP/5.1.6 uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44 uid=48(apache) gid=48(apache) groups=48(apache) Safe-mode: OFF (not secure) /usr/share/doc/isdn4k-utils-3.2/_howto/ drwxr-xr-x |
Viewing file: www-vbox.txt (945 B) -rw-r--r-- Select action/file-type: (+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) | Da auf meinen Arbeitsplatzrechner i.d.R. kein LinuX laeuft, habe ich zwei CGI-Skripte (Perl) (+2 weitere Shellscripte) gebastelt, die einem den Zugriff auf seine eigenen Anrufe per WWW-Browser ermoeglichen. Die Perlscripte gehoeren ins CGI-Verzeichnis (des Users), die anderen beiden koennen irgendwo liegen. Die Scripte greifen auf die Umgebungsvariable $REMOTE_USER des http-Servers zu. Es ist also notwendig, dass sich der User gegenueber dem Server authentifiziert ! Weiterhin muessen die Scripte mit User-Rechten laufen. Der aktuelle Apache 1.2b4 sollte das zwar koennen. Da das ihm beiliegende "suexec" jedoch bei mir nicht richtig lief, habe ich es etwas geaendert (habe ich auch beigelegt). Gruss Marc ____________________________________________________________________ Marc Neitzner | marc@zeus.han.de | Tel.: 0511-2714507 Alte Ziegelei 7 | neitzner@rvs.uni-hannover.de | Fax : 0511-2714537 30419 Hannover | | |
:: Command execute :: | |
:: Shadow's tricks :D :: | |
Useful Commands
|
:: Preddy's tricks :D :: | |
Php Safe-Mode Bypass (Read Files)
|
--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0137 ]-- |