PDA

Просмотр полной версии : Поломать модером


onikishov
17.02.2008, 02:38
Всем салют! Очень нужна ваша помощь как епытных хацкеров. Я админ(модер) на одном сайте, имею неполный доступ к админке, сайт стоит на ANTISLAED CMS 3.4. Я хочу заполучить пароль главного админа или его права, или создать пользователя с полными правами. Что вы мне порекомендуете? читал Обзор уязвимостей в бесплатных Cms, но ниче не понял:( не шарю я еще. Уже второй день бьюс с html, пытаюсь там найти какую-то лазейку, но чето безнадежно:( Порекомендуйте мне чето, ребят)

Дюша
17.02.2008, 03:05
напиши логин и пароль в пм ;)

onikishov
17.02.2008, 03:45
Пробывал заливать файлы, но чет туго получается... ставлю разрешение на залитие php, а мне в ответ Недопустимый формат файла:(

b3
17.02.2008, 04:37
Если можеш заливать .html .phtml .php.xl , залей .htacces с таким содержимым:
AddHandler application/x-httpd-php .php .htm .html .phtml .php.xl
Теперь пытайся заливать шелл с одним из вышеуказаных разрешений, так же попробуй с картинкой, возможно прокатит.

limpompo
17.02.2008, 04:47
Я админ(модер) на одном сайте


ы =) нах тебе тогда права если ты админ

onikishov
17.02.2008, 11:40
Друг клитора, у меня не полные права. После вчерашнего ночного долбления подбил итоги, что я могу только заливать файлы, добавлять новости и их редактировать. Хочу больше:)
b3, можно пожалуйста поподробнее, ниче не понял:(

it's my
17.02.2008, 11:46
onikishov, ща лимпопо тя в минус за гонит за грубую ошибку в написании его статуса =)
можно пожалуйста поподробнее, нихрена не понял
а шо тут не понятного, создай у себя на компе файл .htacces, и напиши в нем:
AddHandler application/x-httpd-php .php .htm .html .phtml .php.xl
и залей на сервер в корневой каталог сайта

Macro
17.02.2008, 11:55
а шо тут не понятного, создай у себя на компе файл .htacces


Гг попробуй в windows создать файл, который начинается с точки

it's my
17.02.2008, 11:56
Гг попробуй в windows создать файл, который начинается с точки
а ТоталКоммандир на что?

Scipio
17.02.2008, 12:01
Вобще по большему счету из-за баги апача с определением типа файла по двум расширениям потребность в .htaccess отпадает, вернее актуально заливать .htaccess только если все расширения проверяются на значение "php"

onikishov
17.02.2008, 12:13
Корневой каталог это прям сюда: www.sait.com/ ?
у меня просто стандарт стоит на uploads/files/public
Ща попробую через тотал

onikishov
17.02.2008, 12:18
через тотала все получилось куда его терь заливать? :confused:

onikishov
17.02.2008, 12:27
Пытаюсь его куда-то добавить появляеться такая вот лабуда:
Warning: copy(/Files-NbutWJb1Ku.htacces) [function.copy]: failed to open stream: Permission denied in /home/ssasasa/domains/servergame.ru/public_html/function/function.php on line 1400

Попытался залить файл config.php мне написало, попытка взлома...

Scipio
17.02.2008, 12:44
во-первых файл должен называться не .htacces, а .htaccess
во-вторых у тебя нет прав походу
в-третьих попробуй залить шелл как config.php.wmv например (если вопрос с правами решишь)

onikishov
17.02.2008, 12:52
залил .htaccess в uploads/files/public
P.S. посмотрел ссылку на файл: uploads/files/public/Files-H1XRdLMFJ5.htaccess
как его запустит и что делать дальше?
Гуру, помогите нубу:)

Scipio
17.02.2008, 13:01
говорю же, попробуй залить шелл с именем config.php.wmv и вызвать этот файл, с htaccess у тебя облом вышел

onikishov
17.02.2008, 13:11
я залил config.php.xl что получилось отправил в личку

onikishov
17.02.2008, 13:33
короче сервак меняет имя и оставляет только последнее расширение, т.е. xl.
кто-то сталкивался с данной проблемой? есть пути решения?

onikishov
17.02.2008, 14:01
м... Вопрос а можно ли как-то заставить сервер запустить bat файл?

blackybr
17.02.2008, 14:03
bat файлы - исполняемые файлы виндо-семейства )

попробуй конец строки, лишние точки в конце расширений и тд

onikishov
17.02.2008, 14:27
Попробовал и _php, и ..php, и (php), и че токо я не пробывал.
Пишет:
Попытка взлома
Эх... что делать будем?

FaR-G9
17.02.2008, 14:51
Попробуй залить шелл с расширением phtml

onikishov
17.02.2008, 15:03
уже пробывал:
Попытка взлома...

FaR-G9
17.02.2008, 15:25
shell.php%00.jpg
а так?

Isis
17.02.2008, 15:28
Macro, cmd -> notepad .htaccess

onikishov
17.02.2008, 15:33
Macro, cmd -> notepad .htaccess
Что значит сия строчка? htaccess я пытался всовывать, но он его переименовывает например JismjU92.htaccess

onikishov
17.02.2008, 15:35
shell.php%00.jpg
а так?
Если так написать то ты зальешь файл например KISJF92j.jpg когда его будешь открывать, то просто покажет код shell'a

FaR-G9
17.02.2008, 15:43
к базе данных доступа нет?

onikishov
17.02.2008, 16:09
нет...

ShAnKaR
18.02.2008, 00:42
в место того чтоб наугад пихать разные расширения давно б уже скачал сорцы этой antislaedcms, если я не ошибаюсь то она бесплатная. да посмотрел как там происходит загрузка.

onikishov
18.02.2008, 16:06
м... а что смотреть загрузка происходит в опеределенную папку, при чем от названия файла ничего не остаеться, а сохраняется только расширение. Файлы типа php html залить нельзя

ShAnKaR
18.02.2008, 22:35
м... а что смотреть загрузка происходит в опеределенную папку, при чем от названия файла ничего не остаеться, а сохраняется только расширение. Файлы типа php html залить нельзя
код приведи что там есть? а то сказанул )
и вобще если как ты сказал
Файлы типа php html залить нельзя

че тогда спрашиваешь вобще?
если сомневаешся все же в написанном тобой то приведи код, тут же не гадалки сидят.