找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: 台北阿里

军哥lnmp跨站漏洞

[复制链接]

89

主题

605

回帖

1495

积分

金牌会员

积分
1495
发表于 2012-10-16 18:47:22 | 显示全部楼层

Kvm 发表于 2012-10-16 19:09



smyz妹子说我的想法太奇葩了

噗 哈哈哈 K姐S姐 大秀基情 我好象见过一个玩意儿 似乎php下可以执行ssh 要是整个这玩意 再把chmod chown 权限设置下 不知道如何
回复

使用道具 举报

28

主题

481

回帖

1060

积分

金牌会员

积分
1060
发表于 2012-10-16 18:49:58 | 显示全部楼层

suzizi 发表于 2012-10-16 20:36



这么说不用军哥的  用yum安装的系统  也会被攻击????????

回复

使用道具 举报

94

主题

2493

回帖

5308

积分

论坛元老

积分
5308
发表于 2012-10-16 18:54:31 | 显示全部楼层

suzizi 发表于 2012-10-16 21:09



高手用通俗点的语言解释下呗

php-fpm.conf规定有user和group,规定了php进程使用的用户。
就像IIS里面也可以规定用户一样。
回复

使用道具 举报

113

主题

1万

回帖

2万

积分

论坛元老

积分
21213
发表于 2012-10-16 18:47:00 | 显示全部楼层

wdlth 发表于 2012-10-16 21:18



php-fpm.conf规定有user和group,规定了php进程使用的用户。
就像IIS里面也可以规定用户一样。 ...

php.ini
可以设定目录
回复

使用道具 举报

242

主题

1488

回帖

3736

积分

论坛元老

积分
3736
发表于 2012-10-16 19:06:17 | 显示全部楼层

osiris 发表于 2012-10-16 21:24



php.ini
可以设定目录


这方法没有wdlth的安全、地道
osiris 发表于 2012-10-16 21:24



php.ini
可以设定目录

那个伪沙盒缺陷很大, 拿到webshell后调用exec/system这些执行shell命令应该能过的,毕竟php只是限制本身,管不了子进程;  或者写个c扩展,模拟环境编译好了传上去,用dl调用,用c底层函数,而不是通过php的受限接口。 除非都限死,不过我觉得总有办法绕过去的
回复

使用道具 举报

0

主题

13

回帖

38

积分

新手上路

积分
38
发表于 2012-10-16 18:54:00 | 显示全部楼层

Kokgog 发表于 2012-10-16 21:33



那个伪沙盒缺陷很大, 拿到webshell后调用exec/system这些执行shell命令应该能过的,毕竟php只是限制本身 ...

是的  绕不过去的没有的。

不过一般的应该可以了,apache也不是真沙箱
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-11 20:05 , Processed in 0.020250 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表