Комментарии: PHP и CGI. Обход ограничений безопасности https://intsystem.org/security/php-cgi-safemode-openbasedir-bypass/ Случаи из опыта разработки различных WEB проектов. Интересные факты, статьи, впечатления. Программирование и все о нем в сфере WEB. Fri, 31 Jul 2015 14:04:17 +0000 hourly 1 https://wordpress.org/?v=6.6.1 Автор: Дмитрий Амиров https://intsystem.org/security/php-cgi-safemode-openbasedir-bypass/#comment-1750 Thu, 29 Nov 2012 14:28:39 +0000 http://intsystem.org/?p=865#comment-1750 В ответ на m0hze.

Я про это как раз специально отдельной главой написал здесь ;)

А так проблема в том, что в дирректории куда льется php.ini должен быть уже хотябы один php скрипт.

]]>
Автор: m0hze https://intsystem.org/security/php-cgi-safemode-openbasedir-bypass/#comment-1749 Thu, 29 Nov 2012 14:14:16 +0000 http://intsystem.org/?p=865#comment-1749 В ответ на Дмитрий Амиров.

php_value auto_prepend_file prepend.php
и нет проблем :D

]]>
Автор: Дмитрий Амиров https://intsystem.org/security/php-cgi-safemode-openbasedir-bypass/#comment-1743 Wed, 28 Nov 2012 14:08:37 +0000 http://intsystem.org/?p=865#comment-1743 В ответ на Bo0oM.

Дело в том что конфигурируется только папка в которой этот php.ini и лежит. То есть надо суметь залить и php.ini и какой нибудь php скрипт, к которому и будут применяться настройки, в общем то особого смысла в этом нет (тогда уж проще сразу шелл залить).

НО! Ты подтолкнул меня на интересную мысль. Очень часто в папках куда загружаются файлы есть индексный файл (ну типа чтоб не было видно листинга дир), и если он вдруг называется index.php (то есть с расширением php), то если выйдет в эту папку залить свой php.ini то…

Пожалуй, я напишу еще одну статейку на эту тему…

]]>
Автор: Bo0oM https://intsystem.org/security/php-cgi-safemode-openbasedir-bypass/#comment-1740 Wed, 28 Nov 2012 04:14:57 +0000 http://intsystem.org/?p=865#comment-1740 Хм, интересная возможность сконфигурировать папку заливки файлов на сайтах с php+cgi) Если заливать php.ini, может проканает где?

]]>
Автор: Дмитрий Амиров https://intsystem.org/security/php-cgi-safemode-openbasedir-bypass/#comment-1738 Tue, 27 Nov 2012 15:46:32 +0000 http://intsystem.org/?p=865#comment-1738 Если кто знает о нормальных способах защиты, то отпишитесь пожалуйста здесь в комментариях, не стесняйтесь.

]]>