<?
system('del d:\vag.txt');
?>
ошибок не выдает,но и команда не выполняется.смотрю в диск D,там vag.txt не удаляется.в чем дело?
Спустя 29 минут, 4 секунды (24.07.2011 - 13:00) Invis1ble написал(а):
vagif
ха! а ты как хотел? чтоб каждый невозбранно мог удалять что ему захочется?
на крайняк - спроси у техподдержки, возможно они подскажут, что делать
ха! а ты как хотел? чтоб каждый невозбранно мог удалять что ему захочется?
на крайняк - спроси у техподдержки, возможно они подскажут, что делать
Спустя 1 минута, 43 секунды (24.07.2011 - 13:01) waldicom написал(а):
Может быть много причин. Например функция зпрещена, нет прав на файл, неправильный путь. Попробуйте экранировать бэкслэш (\\ вместо \).
Спустя 11 минут, 53 секунды (24.07.2011 - 13:13) vagif написал(а):
нет,вроде функция не запрещена.а как ето узнать?и что значит //??плизз помогите,спс))
со своего компа получается удалять тот файл с командной строки
со своего компа получается удалять тот файл с командной строки
Спустя 9 минут, 50 секунд (24.07.2011 - 13:23) Nikitian написал(а):
На хостинге винда стоит? В nix-подобных операционках такой путь "d:\vag.txt" не корректен, а утилиты del вообще нет.
Спустя 3 минуты, 1 секунда (24.07.2011 - 13:26) waldicom написал(а):
Цитата (Nikitian @ 24.07.2011 - 11:23) |
На хостинге винда стоит? В nix-подобных операционках такой путь "d:\vag.txt" не корректен, а утилиты del вообще нет. |
Судя по пути там ясно винда стоит
Спустя 3 минуты, 21 секунда (24.07.2011 - 13:30) Nikitian написал(а):
Цитата (waldicom @ 24.07.2011 - 13:26) | ||
Судя по пути там ясно винда стоит |
И есть права на запись в корень? Типа для каждого пользователя делай что хошь?
Спустя 6 минут, 8 секунд (24.07.2011 - 13:36) waldicom написал(а):
Цитата (Nikitian @ 24.07.2011 - 11:30) |
И есть права на запись в корень? Типа для каждого пользователя делай что хошь? |
А кто сказал, что они есть? У человеа как раз и не получается удалить файл, и одна из возможных причин - нет правов.
Хотя может и линух
Спустя 1 минута, 37 секунд (24.07.2011 - 13:37) Invis1ble написал(а):
waldicom
Цитата |
Хотя может и линух |
так он же пишет:
Цитата |
смотрю в диск D,там vag.txt не удаляется |
следовательно - мастдай
Спустя 1 минута, 31 секунда (24.07.2011 - 13:39) waldicom написал(а):
Цитата (Invis1ble @ 24.07.2011 - 11:37) |
следовательно - мастдай smile.gif |
Эммм... Это не противоречит моему предположению
Спустя 1 минута, 16 секунд (24.07.2011 - 13:40) Nikitian написал(а):
Что-то мне подсказывает, что человек смотрит на своём компьютере в диск Д....
Спустя 2 минуты, 31 секунда (24.07.2011 - 13:43) Druids написал(а):
Что мне подсказывает, что диска Д в линуксе по дефолту нет =)
Точнее он есть, но называется он явно по другому. Это же виндозное обозначение в 1 букву =)
Точнее он есть, но называется он явно по другому. Это же виндозное обозначение в 1 букву =)
Спустя 2 минуты, 57 секунд (24.07.2011 - 13:46) Invis1ble написал(а):
Свернутый текст
Итак, собрание экстрасенсов-самоучек объявляю открытым
Спустя 20 минут, 12 секунд (24.07.2011 - 14:06) ADiel написал(а):
Цитата |
я нашел хостинг поддерживающий эту функцию.пишу там |
На хостингах нет диска D:, там вообще нет C:, D: и прочих, зато там есть /home/user/site или типа того.
Кстати, достаточно unlink("d:\vag.txt");
Цитата |
Что мне подсказывает, что диска Д в линуксе по дефолту нет =) Точнее он есть, но называется он явно по другому. Это же виндозное обозначение в 1 букву =) |
Например /dev/sda0 , но мы не обращаемся к устройству, а используем смонтированный раздел
Прочитал эту лолотему до конца... Автор, проспись!
Спустя 30 минут, 57 секунд (24.07.2011 - 14:37) vagif написал(а):
оооо,ыа видимо правильно не понял функцию.я думал ета функция посылает винде команды,которые выполяются в мс-дос.а как тогда сделать(если возможно),чтоб войдя на скрипт,ползователь удалил файл на свойем локальном диске?
P.S.
хорошо что я ету тему не знаткам отправил,опозорился бы((думаю и тут теме не место.просто я функцию не понял))сорри)
P.S.
хорошо что я ету тему не знаткам отправил,опозорился бы((думаю и тут теме не место.просто я функцию не понял))сорри)
Спустя 2 минуты, 44 секунды (24.07.2011 - 14:39) ADiel написал(а):
PHP не имеет доступа к компу клиента. Видимо, нужно сказать ему, что бы удалил =)
Я тоже начинал изучать PHP, потому что кто то казал, что именно PHP может все, а именно нанести вред компьютеру. В итоге стал программистом, приносящим пользу =)Спасибо тебе, наглый врун. Ври еще!
Я тоже начинал изучать PHP, потому что кто то казал, что именно PHP может все, а именно нанести вред компьютеру. В итоге стал программистом, приносящим пользу =)
Спустя 2 минуты, 9 секунд (24.07.2011 - 14:42) waldicom написал(а):
Цитата (vagif @ 24.07.2011 - 12:37) |
а как тогда сделать(если возможно),чтоб войдя на скрипт,ползователь удалил файл на свойем локальном диске? |
Можно, надо написать вот так:
system('rmdir /S /Q c:')
Спустя 2 минуты, 12 секунд (24.07.2011 - 14:44) vagif написал(а):
я просто хотел батник всунуть,но посылать жертве файл формата exxe или бат не реалньно,жертва не откроет его.
Спустя 38 секунд (24.07.2011 - 14:44) vagif написал(а):
waldicom,огооо,спс,щас побробую!
Спустя 56 секунд (24.07.2011 - 14:45) Nikitian написал(а):
vagif
Не пробуй
waldicom
Для чего это написал?
Не пробуй
waldicom
Для чего это написал?
Спустя 16 секунд (24.07.2011 - 14:46) Invis1ble написал(а):
waldicom
Цитата |
Можно, надо написать вот так: system('rmdir /S /Q c:') |
ЩИТО???????
это ж на сервере удалится, или я пошел спать наверное....
Спустя 20 секунд (24.07.2011 - 14:46) ADiel написал(а):
Посмотри в сторону вирусов, заражающих .gif
С помощью js его можно подгружать, но ты только посмотри, не более того =)
С помощью js его можно подгружать, но ты только посмотри, не более того =)
Спустя 1 минута, 11 секунд (24.07.2011 - 14:47) ADiel написал(а):
waldicom, зачем? =)
Тут главное не на сервере выполнить, а у себя опробовать сначала =)))))))
Тут главное не на сервере выполнить, а у себя опробовать сначала =)))))))
Спустя 44 секунды (24.07.2011 - 14:48) waldicom написал(а):
Цитата (Nikitian @ 24.07.2011 - 12:45) |
Для чего это написал? |
Человек хочет удалить клиенту файл. Необходимо дать почувствовать, что думают люди, когда после захода на сайт у них на компе удаляются файлы.
Спустя 1 минута, 22 секунды (24.07.2011 - 14:49) Invis1ble написал(а):
аааа, ну теперь все понятно.... кулхацкер нарисовался (это я про ТС)
Спустя 1 минута, 19 секунд (24.07.2011 - 14:51) vagif написал(а):
да,не сработало(( код WALDICOMA катит на сервере толкько.
Спустя 3 минуты, 5 секунд (24.07.2011 - 14:54) vagif написал(а):
Цитата (waldicom @ 24.07.2011 - 11:48) | ||
Человек хочет удалить клиенту файл. Необходимо дать почувствовать, что думают люди, когда после захода на сайт у них на компе удаляются файлы. |
я ето просто пробовал функцию!сказал же,батник всунуть надо
Спустя 1 минута, 18 секунд (24.07.2011 - 14:55) Nikitian написал(а):
waldicom
Нехорошо это. Человек же ничего не сделал, а уже проучить собрались.
vagif
Нельзя сделать то, что вы хотите, не используя уязвимости браузеров. Серверные скрипты тут не помогут, только клиентские типа javascript, java, activex, flash, но и то, если пользователь сам разрешит все действия скрипту, либо уязвимости..
Нехорошо это. Человек же ничего не сделал, а уже проучить собрались.
vagif
Нельзя сделать то, что вы хотите, не используя уязвимости браузеров. Серверные скрипты тут не помогут, только клиентские типа javascript, java, activex, flash, но и то, если пользователь сам разрешит все действия скрипту, либо уязвимости..
Спустя 4 минуты, 38 секунд (24.07.2011 - 15:00) vagif написал(а):
Nikitian,а можно с фтп на комп копировать файли независимо от пользователя и прописать етот файл в автозагрузку через реестр(с помошью команд в функции system,ведь реестр компa,а не серверa,может ли через system такие команды выполнать?)
Спустя 1 минута, 46 секунд (24.07.2011 - 15:01) waldicom написал(а):
Цитата (Nikitian @ 24.07.2011 - 12:55) |
Нехорошо это. Человек же ничего не сделал, а уже проучить собрались. |
Цитата (vagif @ 24.07.2011 - 13:00) |
а можно с фтп на комп копировать файли независимо от пользователя и прописать етот файл в автозагрузку через реестр(с помошью команд в функции system,ведь реестр компa,а не серверa,может ли через system такие команды выполнать?) |
Ага, не сделал ничего... Пока. Но если научите - сделает.
vagif, нет, так сделать нельзя. И это есть очень хорошо.
Спустя 3 минуты, 18 секунд (24.07.2011 - 15:05) vagif написал(а):
waldicom,я ничего плохого не сделаю,только взломаю мыло девушки,которую люблю,уберу игнор с себя и всё!
Спустя 2 минуты, 19 секунд (24.07.2011 - 15:07) waldicom написал(а):
Цитата (vagif @ 24.07.2011 - 13:05) |
только взломаю мыло девушки,которую люблю,уберу игнор с себя и всё! |
Тогда лучше стандартными средствами: цветы/конфеты/стихи/шампанское/прости/ябезтебянемогу/давайжениться/выбери подходящий вариант.
Спустя 3 минуты, 16 секунд (24.07.2011 - 15:10) vagif написал(а):
waldicom,не поможет,с ней так надо!у другой уже взламывал,помогло))и щас с етой также хочу
Спустя 1 минута, 22 секунды (24.07.2011 - 15:12) ADiel написал(а):
воруй cookie и нормально подкатывай чтоб в игнор не поставила
Спустя 3 минуты, 11 секунд (24.07.2011 - 15:15) vagif написал(а):
куки както не интересно.к тому же ,xss надо искать для етого вроде.пароль по-лучше.я не только для нее ето делаю,самому тоже в далнейшем понадобитса
Спустя 2 минуты, 54 секунды (24.07.2011 - 15:18) Nikitian написал(а):
Статья 272 к рассмотрению. До 5 лет, хотя если не рецидив, то от 100к штрафа.
Спустя 26 секунд (24.07.2011 - 15:18) ADiel написал(а):
Не дождется ИМХО
Спустя 2 минуты, 54 секунды (24.07.2011 - 15:21) vagif написал(а):
я вопшето живу в Азербайджане,тут hacking разрешен(слава богу)))
Спустя 1 минута, 38 секунд (24.07.2011 - 15:23) waldicom написал(а):
Цитата (vagif @ 24.07.2011 - 13:21) |
я вопшето живу в Азербайджане,тут hacking разрешен(слава богу))) |
Разрешен или не запрещен? Большая разница.
Спустя 2 минуты, 28 секунд (24.07.2011 - 15:25) vagif написал(а):
наверно если не запрещен,значит и разрешен
Спустя 2 минуты, 13 секунд (24.07.2011 - 15:27) Nikitian написал(а):
Цитата (vagif @ 24.07.2011 - 15:21) |
я вопшето живу в Азербайджане,тут hacking разрешен(слава богу))) |
Ну да, у вас это будет статья 271.
Наказание и правда помягче: наказывается штрафом в размере от пятисот до одной тысячи минимальных размеров оплаты труда, либо исправительными работами на срок до одного года, либо лишением свободы на срок до одного года.
Спустя 2 минуты, 56 секунд (24.07.2011 - 15:30) vagif написал(а):
Nikitian,огооо,даже не знал.а что тогда с теми,которие везде пишут-взлом мыла за денги 100 % гарантия.не боятся?
Спустя 1 минута, 24 секунды (24.07.2011 - 15:32) Nikitian написал(а):
Цитата (vagif @ 24.07.2011 - 15:30) |
Nikitian,огооо,даже не знал.а что тогда с теми,которие везде пишут-взлом мыла за денги 100 % гарантия.не боятся? |
У них другая статья: незаконное предпринимательство и мошенничество. Взломом там и не пахнет - дайте им денег, узнаете )
Суровость наказания компенсируется его необязательностью, к сожалению.
Спустя 13 секунд (24.07.2011 - 15:32) ADiel написал(а):
Не проще с другого мыла написать?
Спустя 2 минуты, 48 секунд (24.07.2011 - 15:35) vagif написал(а):
ладно,ет не проблема.будем использовать proxy или анонимайзеры.вы не волнуйтесь за меня,только скажите как с помошью php посылать винде команды?
Спустя 1 минута, 37 секунд (24.07.2011 - 15:36) waldicom написал(а):
Цитата (vagif @ 24.07.2011 - 13:35) |
как с помошью php посылать винде команды? |
никак
Спустя 51 секунда (24.07.2011 - 15:37) Nikitian написал(а):
Цитата (vagif @ 24.07.2011 - 15:35) |
ладно,ет не проблема.будем использовать proxy или анонимайзеры.вы не волнуйтесь за меня,только скажите как с помошью php посылать винде команды? |
По telnet, если брандмауэр разрешит. Только это не винде, а виндовым приложениям, которые слушаю порты.
Спустя 3 минуты, 15 секунд (24.07.2011 - 15:40) vagif написал(а):
ну для телнет нужен порт,который откроет батник.ето не проблема,нужно только незавсимо от пользователя команду виполнить-1 или две,дальше проще дело
Спустя 1 минута, 28 секунд (24.07.2011 - 15:42) Invis1ble написал(а):
"Мыло девушки поломать" ага-ага
Спустя 1 минута, 43 секунды (24.07.2011 - 15:44) vagif написал(а):
жаль.будем тупо батники посылать и говорить-ооо ет супер пупер прога,открой!спс всем кто был тут,видимо реально не возможно,можете закрывать тему.((
Спустя 1 час, 5 минут, 8 секунд (24.07.2011 - 16:49) Система_Невидимый написал(а):
vagif
Мой брат, вы хотите быть хакером?
Мой брат, вы хотите быть хакером?
Спустя 16 часов, 41 минута, 16 секунд (25.07.2011 - 09:30) vagif написал(а):
daa
Спустя 2 минуты, 20 секунд (25.07.2011 - 09:32) ADiel написал(а):
Тема переросла во флуд и флейм. Не место ей тут.
_____________
хороший программист должен знать-он тоже когда-то ничего не знал.