Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Чужой сайт.
 
 автор: Specter   (11.12.2006 в 14:34)   письмо автору
 
 

Если на чужом сайте права на папку 777 я могу туда файл закинуть?
Или если права на файл 777 я могу его редактировать?

   
 
 автор: Fli   (11.12.2006 в 14:52)   письмо автору
 
   для: Specter   (11.12.2006 в 14:34)
 

Да, можно... 0777

   
 
 автор: Specter   (11.12.2006 в 14:55)   письмо автору
 
   для: Fli   (11.12.2006 в 14:52)
 

Скажи как файл закинуть пожалуйста.

   
 
 автор: Fli   (11.12.2006 в 15:00)   письмо автору
 
   для: Specter   (11.12.2006 в 14:55)
 

А вот как,тогда вам нужен еще и интерфейс, с доступом...

   
 
 автор: Specter   (11.12.2006 в 15:07)   письмо автору
 
   для: Fli   (11.12.2006 в 14:52)
 

В смысле?
Его трудно писать да?

   
 
 автор: Fli   (11.12.2006 в 15:09)   письмо автору
 
   для: Specter   (11.12.2006 в 15:07)
 

Нет, в смысле что нужен рабочий скрипт на стороне сервера, который может записывать в файлы... Или на кройняк ftp, ssh

   
 
 автор: Specter   (11.12.2006 в 15:15)   письмо автору
 
   для: Fli   (11.12.2006 в 14:52)
 

Надо не upload"ить, а импортировать. Все равно скрипт должен быть?

   
 
 автор: cheops   (11.12.2006 в 18:11)   письмо автору
 
   для: Specter   (11.12.2006 в 14:34)
 

>Если на чужом сайте права на папку 777 я могу туда файл закинуть?
Закинуть откуда (с этого же сервера, с другого сервера по FTP, с клиентской машины по HTTP)?

   
 
 автор: coloboc66   (11.12.2006 в 22:12)   письмо автору
 
   для: cheops   (11.12.2006 в 18:11)
 

Надо не upload"ить, а импортировать- а в чем разница-то?

[поправлено модератором]

   
 
 автор: Specter   (11.12.2006 в 23:03)   письмо автору
 
   для: cheops   (11.12.2006 в 18:11)
 

>Закинуть откуда (с этого же сервера, с другого сервера по FTP, с клиентской машины по HTTP)?
Надо закинуть так, чтобы админ другого сайта не знал этого(что ему хотят закинуть что-то :) )

   
 
 автор: cheops   (11.12.2006 в 23:32)   письмо автору
 
   для: Specter   (11.12.2006 в 23:03)
 

Если оба сайта на ходятся на одном и том же сервере - можно попытаться, но шансов практически нет - так как хостеры в подавляющем большинстве случаев закрывают такую возможность. К тому, же если потом будет доказана умышленность действий с вашей стороны - это будет рассматриваться как взлом.

   
 
 автор: Specter   (12.12.2006 в 10:07)   письмо автору
 
   для: cheops   (11.12.2006 в 23:32)
 

Я поставлю на своем сайте права на папку 777, ты мне че нить сможешь закинуть?

   
 
 автор: cheops   (12.12.2006 в 15:40)   письмо автору
 
   для: Specter   (12.12.2006 в 10:07)
 

Нет. Права доступа 0777 относятся к файловой системе, а не к браузеру и работе по сети. Закинуть что-то можно только в том, случае, если имеется доступ к другому аккаунту на этом же самом сервере, т.е. если вы и я хостимся у одного и того же провайдера и находимся на одном и том же сервере. Правда такое случается, только в том случае, если сервер не настраивали должным образом, у подавляющего большинства провайдеров такая возможность закрыта, иначе взлом одного аккаунта будет автоматически означать взлом всех остальных аккаунтов.

Файловые права доступа не имееют отношения к сетевому доступу - там регламентация прав осуществляется при помощи файла .htaccess. Можно загружать файлы, только если разрешён метод PUT (но таких серверов вообще помоему нет - по умолчанию метод отключён, а самоубийц, включащих этот метод не много).

   
 
 автор: Specter   (12.12.2006 в 16:39)   письмо автору
 
   для: cheops   (12.12.2006 в 15:40)
 

Спасибо. :)
Скажи, а можно узнать о файлах находящихся на другом сервере?
Например о всех файлах с расширением .zip ?

   
 
 автор: cheops   (12.12.2006 в 22:27)   письмо автору
 
   для: Specter   (12.12.2006 в 16:39)
 

Только используя тактику поисковых систем, т.е. загружать главную страницу, разбирать её, следуя всем ссылкам с этого сайта, постепенно восстанавливая структуру сайта. Однако если с этого сайта на страницу или файл нет ни одной ссылки, то он может не попасть в конечный список.

   
 
 автор: Specter   (12.12.2006 в 23:29)   письмо автору
 
   для: cheops   (12.12.2006 в 22:27)
 

Добрый ты какой-то :)
Скажи, зная пароль к БД что можно сделать? БД чужого сайта. :)

   
 
 автор: Specter   (12.12.2006 в 23:29)   письмо автору
 
   для: cheops   (12.12.2006 в 22:27)
 

Добрый ты какой-то :)
Скажи, зная пароль к БД что можно сделать? БД чужого сайта. :)

   
 
 автор: Specter   (12.12.2006 в 23:31)   письмо автору
 
   для: cheops   (12.12.2006 в 22:27)
 

Добрый ты какой-то :)
Скажи, зная пароль к БД что можно сделать? БД чужого сайта. :)

   
 
 автор: cheops   (13.12.2006 в 14:02)   письмо автору
 
   для: Specter   (12.12.2006 в 23:31)
 

Удалённый доступ к базе данных на любом порядочном сервере закрыт, что-то сделать с базой данных можно только имеея возможность выполнять свои скрипты на удалённом сервере (правда в этом случае пароль к базе данных выяснить уже не представляет сложности).

PS Обычно у хост-провайдеров имеется панель доступа к phpMyAdmin - этот пароль служит входом в эту панель и там можно с базой данных делать всё что угодно, от копирования её на собственную машину, до уничтожения (правда в случае не санкционированного доступа - это уголовно-наказуемо).

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования