Просмотр полной версии : Шелл на IPB 2.3.6
Попытался залить шелл через стили,аватар. Пытаюсь зайти, выдаёт вот что:
http://pikucha.ru/750076
DeepBlue7
29.10.2010, 16:35
/showthread.php?p=209061
Всё пробовал ?
П.С. Линк битый.
.htacces запрешает прямой вызов файлов в дерриктории.
DeepBlue7 said:
/showthread.php?p=209061
Всё пробовал ?
П.С. Линк битый.
пробывал из этого всё
EoGeneo said:
.htacces запрешает прямой вызов файлов в дерриктории.
Нубский вопрос: можно ли какнибудь просто обойти чтобы запустить шелл?
попробуй .htacces перезаписать залить в туже диру как и шел только файл .htacces
heks said:
попробуй .htacces перезаписать залить в туже диру как и шел только файл .htacces
Ну да если права на на изменение файлов есть, то поможет.
EoGeneo said:
Ну да если права на на изменение файлов есть, то поможет.
в 90 случаях наверное прав хватает так как диру в корую записываешь разрешена запись и хоть рам права r-r-r будут и править его будет нельзя то перезаписать будет возможно
но я же имею доступ только к адм панеле, тоесть нужно опять перезалить шелл только с разрешением .htacces ?
DeepBlue7
06.11.2010, 21:01
Cherep said:
но я же имею доступ только к адм панеле, тоесть нужно опять перезалить шелл только с разрешением .htacces ?
Для начала, в .htaccess меняй права, а потом лей шелл уже с более высокими привиллегиями...
[Feldmarschall]
06.11.2010, 21:39
Cherep said:
но я же имею доступ только к адм панеле, тоесть нужно опять перезалить шелл только с разрешением .htacces ?
нет, тебе уже сказали как, сначала залей .htacces (заменится на старый) потом думай о шелле.
Лично Я сам не проверял, так что не гарантирую что получится.
DeepBlue7 said:
Для начала, в .htaccess меняй права, а потом лей шелл уже с более высокими привиллегиями...
можете обяснить вы что имели ввиду? 0о
"Для начала, в .htaccess меняй права" (какие права в хтакцесс?)
"а потом лей шелл уже с более высокими привиллегиями..." (а это как? сервер работает от имени одного пользователя, как хочешь залей-права будут одни)
DeepBlue7
06.11.2010, 22:31
Konqi, я просто пытался разъяснить, то, что писали до меня. А прочитав свой пост чуть не *пну*ся со стула... Просто, бурная ночь была...
Вообщем, поизучал айпибишку 2.3.6 (http://depositfiles.com/files/qvqfybm48 ), не о каких .htaccess файлах там и речи нет, так что с ипб так легко не прокатит... Чот ребята бредят...
ну так а что делать то тогда?)
Cherep said:
ну так а что делать то тогда?)
http://exploitsearch.com/search.html?cx=000255850439926950150%3A_vswux9nmz0&cof=FORID%3A10&q=ipb+2.3.6&sa=Search
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot