Вопрос с FTP

12
uniqqq
На сайте с 10.04.2008
Offline
96
969

В общем, ситуация в кратце. Есть заказчик, который в наглую тянет с оплатой 5ый месяц. Сумма не маленькая, забивать на это дело просто так не хочется. У них ftp, на котором 2 сайта ( 1 html, 2ой джумла + есть поддомен тоже на джумле ( к ним доступ по админке есессно имеется, и к счастью только у меня ) ). Но больше интересует главный, как раз тот, который на html. Возможно ли как-нибудь вернуть/получить/оставить доступ к файлам ( по фтп ) этого сайта, если "вдруг" они поменяют пароли на фтп? Если у кого-нибудь есть дельные предложения, готов обсудить в личке.

Nothing Lasts... But Nothing Is Lost © Shpongle
R.Major
На сайте с 23.03.2008
Offline
25
#1

Самое легкое — залить шелл.

Пишу на PHP (+JS) (/ru/forum/507055)
I
На сайте с 27.08.2008
Offline
18
#2

Действительно легче всего будет залить пхп шелл, я бы посоветовал nix remote web shell, если какие вопросы есть пиши в личку.

kr4shr
На сайте с 07.08.2008
Offline
8
#3
R.Major:
Самое легкое — залить шелл.

И, по-моему, единственное...

php-engineer.ru (http://php-engineer.ru) :: icq: 61-56789 pc trained user -> web page authoring specialist -> php specialist (http://tests.specialist.ru/public.asp?uid=424570)
[Удален]
#4

Шелл могут и найти. Бэкдоры в файлах, желательно несколько разных: на инклайд по http, на выполнение MySQL-команд, на заливку-открытие-редактирование-сохранение файлов, на выполнение произвольных php-команд...

I
На сайте с 27.08.2008
Offline
18
#5

Лучше уж на выполнение произвольных команд в системе, да upload.

hp_wtf
На сайте с 24.05.2006
Offline
39
#6

А договор с заказчиком пробовали заключать?

Заработай на дом (http://www.sape.ru/r.a731c522b8.php) и построй его (http://www.polarsip.ru/) :) Двигай статьями! (http://miralinks.ru/users/registration/from:1117)
Fat Bear
На сайте с 01.12.2006
Offline
264
#7

Проще всего, поменять пароли на доступ под себя и зарядить на сайты всё, что душе угодно. Параллельно ещё раз послать заказчику письмецо, что его сайты ушли гулять в никуда... :)

Глядишь и раскошелиццо

Открыть счёт в Capitalist ( https://capitalist.net/reg?from=e5707ff0c3 ). Виртуальные карты, USDT, банковские переводы, выплаты партнёрских программ.
S2
На сайте с 07.01.2008
Offline
611
#8
Масол:
Проще всего, поменять пароли на доступ под себя и зарядить на сайты всё, что душе угодно. Параллельно ещё раз послать заказчику письмецо, что его сайты ушли гулять в никуда... :)
Глядишь и раскошелиццо

Смысл менять пароли на ftp, если всегда можно удалить старый доступ и создать новый с помощью панели управления хостинга? Проще тогда уж на каждой странице сайта через админку разместить надпись - такой-то такой-то кидала, а админку запаролить.

Не надо приписывать мне свои выводы, я имею ввиду только то, что написал. Лучшая партнёрка по футболкам/толстовкам (http://partnerka.kolorado.ru/?ref=1921540) Опрос: Проверить текст на уник - как? (/ru/forum/495885)
<BOBER-3>
На сайте с 16.07.2005
Offline
71
#9

ух какие советы дали все кроме hp_wtf, молодцы просто!

а потом за такие дела под статью запросто...

«Катастрофы дизайна (http://designs-crash.blogspot.com/
caTaHucT
На сайте с 13.12.2007
Offline
60
#10

Операции над чужими сайтами (если доказуемо) - поправте меня, если ошибаюсь - в России попадают под раздел уголовного кодекса. Это хакерство...

Изначально нужно думать над всеми способами проброса... я вот уже пару раз был кинут, теперь страхуюсь.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий