PDA

Просмотр полной версии : Вопрос про загрузку шелла в форуме IPB


FHT
22.09.2005, 11:51
Существует сайт www.some-site.com
И форумок там есть IPB 1.3.0 финал...
Значит есть у меня пара лог-пасс под админа.
Но залить шелл на сервак не получается не через админку, не через подмену запроса, уже игрался с запросами и так и этак. Говорит "Неудачная загрузка"
Подскажите что может быть, и как бороться...
Сенкс...

Manoz
22.09.2005, 19:25
Через форум - никак. По-пробуй другие методы

africanec
22.09.2005, 20:49
попробуй с логом и пассом к фтп етого сайта зайти
у меня бывало так и еще и мыло админа с такимже пассом было

k1b0rg
22.09.2005, 20:57
что значит через админку не заливается?
там через смайлы все отлично лезет.

coyl
22.09.2005, 21:52
уже игрался с запросами и так и этак
а ты попробуй залить свой аватар для проверки. если зальется - плохо игрался. заливать надо туда, куда залился аватар. вот и вся лубоф

WizART
22.09.2005, 22:36
дак если тебе нужен дефейс только форума то через шабы дефейсни...

FHT
23.09.2005, 19:06
дак если тебе нужен дефейс только форума то через шабы дефейсни...
Да нет, хочу этот адресок к рукам прибрать. Сильно фкуссный.
Кстати даже аватары не загружаются... :(

WizART
23.09.2005, 20:54
Ты посмотри пути для папки uploads и html может их косо прописали, иногда бывают такие кривые руки...

FHT
23.09.2005, 21:49
Ты посмотри пути для папки uploads и html может их косо прописали, иногда бывают такие кривые руки...
Хех там они криво прописаны...
типа
http://somesite/forum//uploads/
Ну это же не помеха :-)

WizART
23.09.2005, 21:58
ну измени, попробуй... всегда пробуй... может и получится...

FHT
23.09.2005, 22:16
ну измени, попробуй... всегда пробуй... может и получится...
Изменил попробовал.
Чето у меня не получилось...
Изменял запрос, крутил в какую папку кидать, поменял пути на "человеческие" и фсеравно...
Может есть какая заплатка под это дело (IPB 1.3) ?

FHT
23.09.2005, 22:20
а ты попробуй залить свой аватар для проверки. если зальется - плохо игрался. заливать надо туда, куда залился аватар. вот и вся лубоф
Не залился... Из-под админки не заливаются смайлы.
Че может быть?

WizART
23.09.2005, 22:47
chmodы на папку стоят что заливать нельзя... хмм... интересно, вот указываешь путь, например:
http://victim.ru/forum/uploads/ но на нее нету прав, а если попросту попробовать в главный каталог http://victim.ru попробовать заливать? или в http://victim.ru/forum

africanec
23.09.2005, 23:03
может там заливаеться в // а через админку идет стандартом /

WizART
23.09.2005, 23:22
кстати я не знаю че за лажа с // фик знает, уже видел такую фигню, и все время не работало(( я ж говорю попробуй в другие папки, ниже уровнем залить!

FHT
23.09.2005, 23:25
chmodы на папку стоят что заливать нельзя... хмм... интересно, вот указываешь путь, например:
http://victim.ru/forum/uploads/ но на нее нету прав, а если попросту попробовать в главный каталог http://victim.ru попробовать заливать? или в http://victim.ru/forum

Дело в том что я лил запрос с помощью InetCrack.
В шаблоне запроса я выставлял разные пути начиная от
../../html/emoticons/nstview.php
заканчивая
http://some-site.ru/forum/uploads/nstview.php
Результат один:
"Сообщение админцентра
Неудачная загрузка"

Варианты какие я себе представляю:
1. Ставил этот форум человек с кривыми руками
2. Ставил этот форум человек с прямыми руками и сразу поставил проверку на смайлы.
3. Режет вювер сам сервер по содержимому.
4. Руки кривые у меня.

Но склоняюсь я к варианту # 1 т.к немогу залить даже аватару. Думаю на это у меня рук хватит...

FHT
23.09.2005, 23:30
может там заливаеться в // а через админку идет стандартом /
Все пути уже заменены на нормальные!
Мне сопсвено н@cp@ть на этот сайтик, но это уже стало делом чести!
Вроде все делаю как всегда, но... не выходит!

africanec
23.09.2005, 23:36
а что у тебя же есть же доступ в адмиq залей оттуда а через инет крек чото ето лажа
какаето помойму

FHT
23.09.2005, 23:46
а что у тебя же есть же доступ в адмиq залей оттуда а через инет крек чото ето лажа
какаето помойму

Хех... В папку к смайлам лить он не хочет, а мне проще поменять запрос в ИнетКряк чем каждый раз в админке ковырять. Все равно нет возможности менять права на папки.
Вот и играюсь с запросом меняю пути. Добиваюсь надписи
"HTTP/1.1 302 OK"

africanec
23.09.2005, 23:51
а ты пробывал ***.bmp залить может там стоит что в только с разрешением картинок можно

africanec
23.09.2005, 23:52
а вообще дай адресс посмореть что ето такое хоть

FHT
24.09.2005, 00:56
а вообще дай адресс посмореть что ето такое хоть
Хехе...
Пробовал и *.бмп и *.жпг...
А адресок не дам :-) я не жадный... Но вот домен прихватиь с удавольствием... Не дам.

WizART
24.09.2005, 04:41
При чем тут домен??

Sn_key
27.09.2005, 00:42
Хехе...
Пробовал и *.бмп и *.жпг...
А адресок не дам :-) я не жадный... Но вот домен прихватиь с удавольствием... Не дам.
Здесь честные люди! Ты нас обижаеш! Кстати попробуй через скин залить! =) Я помню както залил! =))))))))))

Xalegi
27.09.2005, 01:00
мдя... либо исчи другой метод для приобретения "адресочка", либо одно из двух =)
Короче.. как я вижу выставлены права на форуме либо через Ж, либо ооочень грамотно. ЗЫ: где-то я видел как уберается "защита" ток вот где.... хз