PDA

Просмотр полной версии : помогите залить шелл IPB


fcsm666
09.04.2014, 12:30
Собственно есть акк админа, но АЦ (сама админка) убрана с панели и переименована.

Вопрос, как можно залить шелл имея права админа, но неимея доступа к АЦ (т.к. он переименован)

Вопрос номер 2, реально ли попасть в АЦ?

MaxFast
09.04.2014, 12:47
После авторизации под админ-аккаунтом должна появится прямая ссылка на админ-панель. Поищите.

fcsm666
09.04.2014, 16:08
MaxFast said:
После авторизации под админ-аккаунтом должна появится прямая ссылка на админ-панель. Поищите.


её убрали, есть только панель модератора

fcsm666
11.04.2014, 18:26
Ну Тут же умные люди сидят или нет? какие предложения будут? Инька с правами админа на ипб или что то подобное есть?

qaz
11.04.2014, 19:32
fcsm666 said:
Ну Тут же умные люди сидят или нет? какие предложения будут? Инька с правами админа на ипб или что то подобное есть?


раз нету значит ты залогинился не под админом

Adio
11.04.2014, 19:37
qaz said:
раз нету значит ты залогинился не под админом


Кварц пиши мне пм

fcsm666
11.04.2014, 23:51
qaz said:
раз нету значит ты залогинился не под админом


омг не держи меня за нуба)

Это админ, админки нет потому что её убрали с панели

и переименовали папку site/admin на какую то типа site/kdkskwewed32tg4weff43

Вопрос в том как имея права админа, но не имея ссылки в АЦ, залить шелл, или исполнить php. Может есть какой нить локал шелл который авторизуется под админом и исполняет php

MaxFast
12.04.2014, 10:11
fcsm666 said:
омг не держи меня за нуба)
Это админ, админки нет потому что её убрали с панели
и переименовали папку site/admin на какую то типа site/kdkskwewed32tg4weff43
Вопрос в том как имея права админа, но не имея ссылки в АЦ, залить шелл, или исполнить php. Может есть какой нить локал шелл который авторизуется под админом и исполняет php


Никак. Пользователь может иметь статус админа, но может не иметь прав.

fcsm666
12.04.2014, 16:45
MaxFast said:
Никак. Пользователь может иметь статус админа, но может не иметь прав.


да как Вы не понимаете, имеет он права, просто убрали и переименовали АЦ.

qaz
12.04.2014, 16:46
fcsm666 said:
да как Вы не понимаете, имеет он права, просто убрали и переименовали АЦ.


ну всё, забей

Alexandr II
12.04.2014, 20:32
fcsm666 said:
да как Вы не понимаете, имеет он права, просто убрали и переименовали АЦ.


есть главный админ (Начальника) который может создать группу Админ без права входа в ацт.е. визуально ты админ, а физически ты не админ)

fcsm666
12.04.2014, 23:32
Alexandr II said:
есть главный админ (Начальника) который может создать группу Админ без права входа в ацт.е. визуально ты админ, а физически ты не админ)


Вы меня вообще не понимаете)

Alexandr II
13.04.2014, 01:22
fcsm666 said:
Вы меня вообще не понимаете)


все мы тебя прекрасно понимаем, просто ты просишь прогу которая ломает интЫрнет с помощью одного клика)

как ты изменишь параметры заливки если у тебя нет на это уполномочий? а если ты считаешь что есть, почему тогда не видна панель ац? можешь испытать судьбу и порыскать сам, я не думаю что ссылка будет http://site.com/dsklfjdskgjsdk пробуй /admin2, /adminadmin просканируй сайт, проверь. в сети дохя сканеров, как онлайн типа маднета, так и в прог варианте

ПЫСЫ: Юзай мозг

fcsm666
13.04.2014, 08:55
Alexandr II said:
все мы тебя прекрасно понимаем, просто ты просишь прогу которая ломает интЫрнет с помощью одного клика)
как ты изменишь параметры заливки если у тебя нет на это уполномочий? а если ты считаешь что есть, почему тогда не видна панель ац? можешь испытать судьбу и порыскать сам, я не думаю что ссылка будет http://site.com/dsklfjdskgjsdk пробуй /admin2, /adminadmin просканируй сайт, проверь. в сети дохя сканеров, как онлайн типа маднета, так и в прог варианте
ПЫСЫ: Юзай мозг


я уверен что панель http://site.com/dsklfjdskgjsdk

а не /admin2 или /adminadmin .

Обычно все администраторы л2 фришек, убирают панельи переименовывают на что то типа dsklfjdskgjsdk.

И не один сканер не найдет эту dsklfjdskgjsdk.

Не с помощью одного клика. Было что то "ipb admin account takeover"

на php скрипт, и я ищу что то подобное, где можно вписать админ логин/пасс, и выполнить уязвимость, ремоте шелл