Uruchamianie exe NA stronce

pkoper

Były Moderator
Dołączył
Marzec 9, 2006
Posty
302
Mam takie pytanie. Podbne były do tego ale mi jednak chodzi o cos innego. Chodzi o to jak uruchomi exe na stronce. UWAGA nie chodzi o to, żeby strona sciągneła trojana ze strony, tylko żeby uruchomic exe'ka bezposrednio na serwerze strony. Chodzi mi o coś podobnego jak ma strona PKP?. Tak uruchamia się tzw. qery.exe. Strona potrafi wysłać do programu parametry i wyświetlić wyniki na stronie. Macie jakiś sposób na to ??

Pozdrawiam.
_________________

bassfan.gif

 

d3vil

Były Moderator
Dołączył
Lipiec 25, 2005
Posty
495
Według mnie to wcale nie jest exec, tylko php
<

Mając odpowiednie moduły do apacza będziesz mógł odpalić perl(cgi) i pythona. O innych wynalazkach nie słyszałem.
 

pkoper

Były Moderator
Dołączył
Marzec 9, 2006
Posty
302
Originally posted by d3vil
Według mnie to wcale nie jest exec, tylko php
<

Mając odpowiednie moduły do apacza będziesz mógł odpalić perl(cgi) i pythona. O innych wynalazkach nie słyszałem.
Czyli twierdzisz że wyniki tego exe'ka zostały zapisane w bazie i PHP + MySQL to wykorzystuje tak ??

Nie mówie że nie możliwe, ale poczekam jeszcze na opinie innych.
 

d3vil

Były Moderator
Dołączył
Lipiec 25, 2005
Posty
495
Nie, tego nie powiedziałem. Patrz:
http://devilsite.info/plik.exe
I jest to zwykły folder o nazwie 'plik.exe'. W tym folderze jest zwyczajny plik index.php
Chyba teraz trzeba jedynie odpowiednio przesłać zmienne no i wszystko lux
<
 

pkoper

Były Moderator
Dołączył
Marzec 9, 2006
Posty
302
Originally posted by d3vil
Nie, tego nie powiedziałem. Patrz:
http://devilsite.info/plik.exe
I jest to zwykły folder o nazwie 'plik.exe'. W tym folderze jest zwyczajny plik index.php
Chyba teraz trzeba jedynie odpowiednio przesłać zmienne no i wszystko lux
<
No faktycznie tam tez jest slash na końcu
Kod:
rozklad.pkp.pl/bin/query.exe/pn?
No wiec chyba problem rozwiązany.
 

Mo4x

Były Moderator
Dołączył
Grudzień 26, 2005
Posty
704
Originally posted by pkoper
No wiec chyba problem rozwiązany.
Tutaj, akurat tak... Nie chce rozgrzebywać tematu znowu, ale na takiej zasadzie działają skanery on-line... AV skanuje na serwerze plik i wyświetla rezultaty na stronie. Przynajmniej tak myślę...
 

V0lrath

Użytkownik
Dołączył
Czerwiec 9, 2006
Posty
25
Może wywołują po prostu z php poleceniem exec coś i czekają aż to zwróci wynik?
 

djczarny

Użytkownik
Dołączył
Maj 14, 2005
Posty
135
pehap sam kiedyś działał jak CGI, konfiguruje się specjalnie serwer i on uruchamia programy na ograniczonych uprawnieniach zwracając ich wynik do przegladarki te programy muszą być specjalnie napisane jeszcze program w ten sposób uruchomiony swoje wyjście ma przekierowne do przegladarki juzera jest jeszcze taka fajna metoda popenowa <: uda Ci się cokolwiek zapisać w katalogu apacza
nadasz temu plikowi atrybut wykonywalności (linux)
jest to plik wykonywalny obsługiwany przez system <?php
$zmienna = popen("/bin/ls", "r");
?>

jeżeli pomogłem kliknij pomógł
 

pkoper

Były Moderator
Dołączył
Marzec 9, 2006
Posty
302
Tak sobie pomyślałem, że przecież jeśli by to było możliwe, to w łatwy sposób można by było sie włamać na dany serwer strony Ot poprostu wysłałoby się jakiś serwer trojana na serwer i w PHP strony kazało mu się go uruchomić. Raczej zostało to już przewidziane i jeśli taka metoda by istniała to zostało poblokowane. No chyba że kogoś stać na własny serwer strony (tak jak PKP) i sam robi odpowiedniego exe'ka co się uruchamia.

Anyway sprawdzę metodę podaną przez djczarny. Myślę że to bardzo ciekawe zagadnienie i warte prób.
_________________

bassfan.gif

 
Do góry Bottom