day & night

Прочитать php код, на другом сервере
Дата обновления: , перейти к новому сообщению
#1
B1Z0N



Опытный юзверь
**

Группа: Пользователи
Сообщений: 56
Регистрация: 2.05.2006
Пользователь №: 158.287


Респектов: 0
----------


Предупреждений:


Здрасти!!!
Дорогие асы!! скажите как можно прочитать php файл находящийся на другом сервере!! Пожалуйчта помогите!!!
User is offline
Go topGo end

Ответов(1 - 9)
23.11.2006 - 12:40
#2
PRYANIK



Made In Tula
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 31.384
Регистрация: 22.02.2004
Пользователь №: 7


Респектов: 6438
-----XXXXX




B1Z0N, через фтп или shell.


--------------------
Не работает ссылка? Пишите в теме, обновим :)! Link not working? Let us know in the comments, we'll fix it!


Трудно найти слова, когда действительно есть что сказать. Э.М. Ремарк
User is online!
Go topGo end
23.11.2006 - 13:52
#3
middleman



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 3.366
Регистрация: 15.03.2005
Из: Украина, Харьков
Пользователь №: 8.829


Респектов: 744
-----XXXX-




Сам не делал, но у меня так стянули коды...
каким-то образом заваливается поддержка ПХП на серваке.
после этого PHP код отображается в браузере.
Не знаю как это делается, но видел результат.
User is offline
Go topGo end
23.11.2006 - 23:57
#4
B1Z0N



Опытный юзверь
**

Группа: Пользователи
Сообщений: 56
Регистрация: 2.05.2006
Пользователь №: 158.287


Респектов: 0
----------


Предупреждений:


QUOTE
через фтп

наврятле получиться
QUOTE
shell.

можно ли по подробней...
-----
я в сети встречал так как то делалась через Perl и php...
Через пхп там делалось через сокет помоему, смысла я так и не понял, да и код не работал.... думал мож вы как то сэтим сталкивались
User is offline
Go topGo end
icon10 25.11.2006 - 12:05
#5
дымчик



Специалист
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 475
Регистрация: 8.11.2005
Из: Санкт-Петербург
Пользователь №: 64.615


Респектов: 154
-----X----




QUOTE(B1Z0N @ 24.11.2006 - 0:57)
QUOTE
через фтп

наврятле получиться
QUOTE
shell.

можно ли по подробней...
-----
я в сети встречал так как то делалась через Perl и php...
Через пхп там делалось через сокет помоему, смысла я так и не понял, да и код не работал.... думал мож вы как то сэтим сталкивались
*



В общем-то принципиальной разницы как стягивать файл нету... что через FTP, что через SHELL [SSH].
В любом случае тебе понадобится получить доступ либо на FTP, либо же доступ к SHELLу. Второе даже сложнее smile.gif

Сокеты нужны для того, чтоб осуществить соединение с заданным портом удаленного хоста. Дальше через сокет можно общаться с сервером... через FTP, HTTP и т.д.
Но опять-таки, не зная данных для доступа, ничего не сделаешь wink.gif

Самым распространенным способом кражи скриптов является банальный поиск дыр в скриптах. Найдя дыру и грамотно ей воспользовавшись можно запросто слить всю интересующую информацию smile.gif
User is offline
Go topGo end
25.11.2006 - 22:59
#6
Шаркич



Опытный юзверь
**

Группа: Пользователи
Сообщений: 75
Регистрация: 23.10.2006
Пользователь №: 254.106


Респектов: 2
-----X----


Предупреждений:


дымчик, угу - так есть...
Максимум на что можно расчитывать:
1. Узнать имя php-файла и часть переменных, если получится вызвать крит ошибку в скрипте smile.gif
2. Если достаточно распространенная CMS - залить/поставить себе и так посмотреть. В этом случае надо смотреть внимательно на всякие мелочи, чтобы определить CMS.


middleman,
завалить поддержку?.. Хм... если только DDOSом в надежде на то, чтобы сервак, глюча, выдал бы код на страницу... ли как там.. э..
User is offline
Go topGo end
25.11.2006 - 23:03
#7
de1ay



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.437
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 613
-----XXXX-




QUOTE
если только DDOSом в надежде на то, чтобы сервак, глюча, выдал бы код на страницу...

От DDos`a сервак просто уйдёт в даун, и не выдаст тебе ничего...
User is offline
Go topGo end
25.11.2006 - 23:15
#8
Шаркич



Опытный юзверь
**

Группа: Пользователи
Сообщений: 75
Регистрация: 23.10.2006
Пользователь №: 254.106


Респектов: 2
-----X----


Предупреждений:


iLLuZionist, тоже верно.
Если честно - понятия не имею о чем сказал middleman.
Если завалить поддрежку php на серваке - сервак не будет видеть index.php и все - следовательно - Невозможно отобразить страницу
User is offline
Go topGo end
icon3 26.11.2006 - 1:39
#9
дымчик



Специалист
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 475
Регистрация: 8.11.2005
Из: Санкт-Петербург
Пользователь №: 64.615


Респектов: 154
-----X----




QUOTE(Шаркич @ 26.11.2006 - 0:15)
iLLuZionist, тоже верно.
Если честно - понятия не имею о чем сказал middleman.
Если завалить поддрежку php на серваке - сервак не будет видеть index.php и все - следовательно - Невозможно отобразить страницу
*



Если подвесить PHP, то, по-идее, можно получить код PHP-файлов. Однако, как мне кажется, если есть возможность завалить PHP, то можно сразу же нужные файлы слить.
User is offline
Go topGo end
27.11.2006 - 7:58
#10
Шаркич



Опытный юзверь
**

Группа: Пользователи
Сообщений: 75
Регистрация: 23.10.2006
Пользователь №: 254.106


Респектов: 2
-----X----


Предупреждений:


дымчик,
все опять упирается в шелл. Как слить файлы?
User is offline
Go topGo end

Topic Options
Сейчас: 1.05.2024 - 16:25
Мобильная версия | Lite версия