PDA

Просмотр полной версии : Непонятки с Ipb 1.3


blonx
06.11.2006, 21:29
Сталкнулся с такой проблемой: есть доступ в админку форума IPB 1.3, но залить шелл через смайлы возможности нет, там у него вместо окна для загрузки надпись типа "не могу найти путь к папке html".Непонятно........что только не перепробовал-никак. Может найдутся желающие помочь?

Ksander
06.11.2006, 21:32
Читай топ [Обзор уязвимостей Ipb] там , вроде, внизу написано несколько методов.

blonx
06.11.2006, 21:34
Я там все перепробовал

_Great_
06.11.2006, 21:34
sql-запрос:
select 'код шелла' into outfile '/путь_к_шеллу/shell.php'
есил есть привилегия file_priv

blonx
06.11.2006, 21:36
В какой таблице?

Azazel
06.11.2006, 21:40
В какой таблице?Совершенно не важно в какой, тк, ты просто вносишь скрипт шелла в базу, а потом выдираешь этот скрипт в определённый файл.

_Great_
06.11.2006, 21:54
ты просто вносишь скрипт шелла в базу, а
не совсем корректно. База вообще не трогается. Просто происходит запись строки в файл средствами MySQL при включенной привиллегии file_priv.
А по сабжу - я же не указал FROM table, значит, ни в какой

blonx
06.11.2006, 21:58
Не катит

_Great_
06.11.2006, 22:01
Не катит
пишет Access denied for user XX или что?

blonx
06.11.2006, 22:02
Access denied for user: 'u37517@%' (Using password: YES)

blonx
06.11.2006, 22:08
Не хочется с пустыми руками уходить.Может все-таки есть выход?

blonx
06.11.2006, 22:12
Access denied for user: 'u37517@%' (Using password: YES)
Блин может есть выход?

_Great_
06.11.2006, 22:26
Access denied for user: 'u37517@%' (Using password: YES)
облом =(

blonx
06.11.2006, 22:31
Так все плохо?