ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   помогите залить шелл IPB (https://forum.antichat.xyz/showthread.php?t=410332)

fcsm666 09.04.2014 12:30

Собственно есть акк админа, но АЦ (сама админка) убрана с панели и переименована.

Вопрос, как можно залить шелл имея права админа, но неимея доступа к АЦ (т.к. он переименован)

Вопрос номер 2, реально ли попасть в АЦ?

MaxFast 09.04.2014 12:47

После авторизации под админ-аккаунтом должна появится прямая ссылка на админ-панель. Поищите.

fcsm666 09.04.2014 16:08

Цитата:

Сообщение от MaxFast
После авторизации под админ-аккаунтом должна появится прямая ссылка на админ-панель. Поищите.

её убрали, есть только панель модератора

fcsm666 11.04.2014 18:26

Ну Тут же умные люди сидят или нет? какие предложения будут? Инька с правами админа на ипб или что то подобное есть?

qaz 11.04.2014 19:32

Цитата:

Сообщение от fcsm666
Ну Тут же умные люди сидят или нет? какие предложения будут? Инька с правами админа на ипб или что то подобное есть?

раз нету значит ты залогинился не под админом

Adio 11.04.2014 19:37

Цитата:

Сообщение от qaz
раз нету значит ты залогинился не под админом

Кварц пиши мне пм

fcsm666 11.04.2014 23:51

Цитата:

Сообщение от qaz
раз нету значит ты залогинился не под админом

омг не держи меня за нуба)

Это админ, админки нет потому что её убрали с панели

и переименовали папку site/admin на какую то типа site/kdkskwewed32tg4weff43

Вопрос в том как имея права админа, но не имея ссылки в АЦ, залить шелл, или исполнить php. Может есть какой нить локал шелл который авторизуется под админом и исполняет php

MaxFast 12.04.2014 10:11

Цитата:

Сообщение от fcsm666
омг не держи меня за нуба)
Это админ, админки нет потому что её убрали с панели
и переименовали папку site/admin на какую то типа site/kdkskwewed32tg4weff43
Вопрос в том как имея права админа, но не имея ссылки в АЦ, залить шелл, или исполнить php. Может есть какой нить локал шелл который авторизуется под админом и исполняет php

Никак. Пользователь может иметь статус админа, но может не иметь прав.

fcsm666 12.04.2014 16:45

Цитата:

Сообщение от MaxFast
Никак. Пользователь может иметь статус админа, но может не иметь прав.

да как Вы не понимаете, имеет он права, просто убрали и переименовали АЦ.

qaz 12.04.2014 16:46

Цитата:

Сообщение от fcsm666
да как Вы не понимаете, имеет он права, просто убрали и переименовали АЦ.

ну всё, забей

Alexandr II 12.04.2014 20:32

Цитата:

Сообщение от fcsm666
да как Вы не понимаете, имеет он права, просто убрали и переименовали АЦ.

есть главный админ (Начальника) который может создать группу Админ без права входа в ацт.е. визуально ты админ, а физически ты не админ)

fcsm666 12.04.2014 23:32

Цитата:

Сообщение от Alexandr II
Alexandr II said:
есть главный админ (Начальника) который может создать группу Админ без права входа в ацт.е. визуально ты админ, а физически ты не админ)

Вы меня вообще не понимаете)

Alexandr II 13.04.2014 01:22

Цитата:

Сообщение от fcsm666
Вы меня вообще не понимаете)

все мы тебя прекрасно понимаем, просто ты просишь прогу которая ломает интЫрнет с помощью одного клика)

как ты изменишь параметры заливки если у тебя нет на это уполномочий? а если ты считаешь что есть, почему тогда не видна панель ац? можешь испытать судьбу и порыскать сам, я не думаю что ссылка будет http://site.com/dsklfjdskgjsdk пробуй /admin2, /adminadmin просканируй сайт, проверь. в сети дохя сканеров, как онлайн типа маднета, так и в прог варианте

ПЫСЫ: Юзай мозг

fcsm666 13.04.2014 08:55

Цитата:

Сообщение от Alexandr II
Alexandr II said:
все мы тебя прекрасно понимаем, просто ты просишь прогу которая ломает интЫрнет с помощью одного клика)
как ты изменишь параметры заливки если у тебя нет на это уполномочий? а если ты считаешь что есть, почему тогда не видна панель ац? можешь испытать судьбу и порыскать сам, я не думаю что ссылка будет http://site.com/dsklfjdskgjsdk пробуй /admin2, /adminadmin просканируй сайт, проверь. в сети дохя сканеров, как онлайн типа маднета, так и в прог варианте
ПЫСЫ: Юзай мозг

я уверен что панель http://site.com/dsklfjdskgjsdk

а не /admin2 или /adminadmin .

Обычно все администраторы л2 фришек, убирают панельи переименовывают на что то типа dsklfjdskgjsdk.

И не один сканер не найдет эту dsklfjdskgjsdk.

Не с помощью одного клика. Было что то "ipb admin account takeover"

на php скрипт, и я ищу что то подобное, где можно вписать админ логин/пасс, и выполнить уязвимость, ремоте шелл


Время: 06:00