Просмотр полной версии : Вопрос про загрузку шелла в форуме IPB
Существует сайт www.some-site.com
И форумок там есть IPB 1.3.0 финал...
Значит есть у меня пара лог-пасс под админа.
Но залить шелл на сервак не получается не через админку, не через подмену запроса, уже игрался с запросами и так и этак. Говорит "Неудачная загрузка"
Подскажите что может быть, и как бороться...
Сенкс...
Через форум - никак. По-пробуй другие методы
africanec
22.09.2005, 20:49
попробуй с логом и пассом к фтп етого сайта зайти
у меня бывало так и еще и мыло админа с такимже пассом было
что значит через админку не заливается?
там через смайлы все отлично лезет.
уже игрался с запросами и так и этак
а ты попробуй залить свой аватар для проверки. если зальется - плохо игрался. заливать надо туда, куда залился аватар. вот и вся лубоф
дак если тебе нужен дефейс только форума то через шабы дефейсни...
дак если тебе нужен дефейс только форума то через шабы дефейсни...
Да нет, хочу этот адресок к рукам прибрать. Сильно фкуссный.
Кстати даже аватары не загружаются... :(
Ты посмотри пути для папки uploads и html может их косо прописали, иногда бывают такие кривые руки...
Ты посмотри пути для папки uploads и html может их косо прописали, иногда бывают такие кривые руки...
Хех там они криво прописаны...
типа
http://somesite/forum//uploads/
Ну это же не помеха :-)
ну измени, попробуй... всегда пробуй... может и получится...
ну измени, попробуй... всегда пробуй... может и получится...
Изменил попробовал.
Чето у меня не получилось...
Изменял запрос, крутил в какую папку кидать, поменял пути на "человеческие" и фсеравно...
Может есть какая заплатка под это дело (IPB 1.3) ?
а ты попробуй залить свой аватар для проверки. если зальется - плохо игрался. заливать надо туда, куда залился аватар. вот и вся лубоф
Не залился... Из-под админки не заливаются смайлы.
Че может быть?
chmodы на папку стоят что заливать нельзя... хмм... интересно, вот указываешь путь, например:
http://victim.ru/forum/uploads/ но на нее нету прав, а если попросту попробовать в главный каталог http://victim.ru попробовать заливать? или в http://victim.ru/forum
africanec
23.09.2005, 23:03
может там заливаеться в // а через админку идет стандартом /
кстати я не знаю че за лажа с // фик знает, уже видел такую фигню, и все время не работало(( я ж говорю попробуй в другие папки, ниже уровнем залить!
chmodы на папку стоят что заливать нельзя... хмм... интересно, вот указываешь путь, например:
http://victim.ru/forum/uploads/ но на нее нету прав, а если попросту попробовать в главный каталог http://victim.ru попробовать заливать? или в http://victim.ru/forum
Дело в том что я лил запрос с помощью InetCrack.
В шаблоне запроса я выставлял разные пути начиная от
../../html/emoticons/nstview.php
заканчивая
http://some-site.ru/forum/uploads/nstview.php
Результат один:
"Сообщение админцентра
Неудачная загрузка"
Варианты какие я себе представляю:
1. Ставил этот форум человек с кривыми руками
2. Ставил этот форум человек с прямыми руками и сразу поставил проверку на смайлы.
3. Режет вювер сам сервер по содержимому.
4. Руки кривые у меня.
Но склоняюсь я к варианту # 1 т.к немогу залить даже аватару. Думаю на это у меня рук хватит...
может там заливаеться в // а через админку идет стандартом /
Все пути уже заменены на нормальные!
Мне сопсвено н@cp@ть на этот сайтик, но это уже стало делом чести!
Вроде все делаю как всегда, но... не выходит!
africanec
23.09.2005, 23:36
а что у тебя же есть же доступ в адмиq залей оттуда а через инет крек чото ето лажа
какаето помойму
а что у тебя же есть же доступ в адмиq залей оттуда а через инет крек чото ето лажа
какаето помойму
Хех... В папку к смайлам лить он не хочет, а мне проще поменять запрос в ИнетКряк чем каждый раз в админке ковырять. Все равно нет возможности менять права на папки.
Вот и играюсь с запросом меняю пути. Добиваюсь надписи
"HTTP/1.1 302 OK"
africanec
23.09.2005, 23:51
а ты пробывал ***.bmp залить может там стоит что в только с разрешением картинок можно
africanec
23.09.2005, 23:52
а вообще дай адресс посмореть что ето такое хоть
а вообще дай адресс посмореть что ето такое хоть
Хехе...
Пробовал и *.бмп и *.жпг...
А адресок не дам :-) я не жадный... Но вот домен прихватиь с удавольствием... Не дам.
Хехе...
Пробовал и *.бмп и *.жпг...
А адресок не дам :-) я не жадный... Но вот домен прихватиь с удавольствием... Не дам.
Здесь честные люди! Ты нас обижаеш! Кстати попробуй через скин залить! =) Я помню както залил! =))))))))))
мдя... либо исчи другой метод для приобретения "адресочка", либо одно из двух =)
Короче.. как я вижу выставлены права на форуме либо через Ж, либо ооочень грамотно. ЗЫ: где-то я видел как уберается "защита" ток вот где.... хз
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot