Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Сценарии/CMF/СMS (https://forum.antichat.xyz/forumdisplay.php?f=114)
-   -   Поломать модером (https://forum.antichat.xyz/showthread.php?t=62002)

onikishov 17.02.2008 02:38

Поломать модером
 
Всем салют! Очень нужна ваша помощь как епытных хацкеров. Я админ(модер) на одном сайте, имею неполный доступ к админке, сайт стоит на ANTISLAED CMS 3.4. Я хочу заполучить пароль главного админа или его права, или создать пользователя с полными правами. Что вы мне порекомендуете? читал Обзор уязвимостей в бесплатных Cms, но ниче не понял:( не шарю я еще. Уже второй день бьюс с html, пытаюсь там найти какую-то лазейку, но чето безнадежно:( Порекомендуйте мне чето, ребят)

Дюша 17.02.2008 03:05

напиши логин и пароль в пм ;)

onikishov 17.02.2008 03:45

Пробывал заливать файлы, но чет туго получается... ставлю разрешение на залитие php, а мне в ответ Недопустимый формат файла:(

b3 17.02.2008 04:37

Если можеш заливать .html .phtml .php.xl , залей .htacces с таким содержимым:
AddHandler application/x-httpd-php .php .htm .html .phtml .php.xl
Теперь пытайся заливать шелл с одним из вышеуказаных разрешений, так же попробуй с картинкой, возможно прокатит.

limpompo 17.02.2008 04:47

Цитата:

Я админ(модер) на одном сайте
ы =) нах тебе тогда права если ты админ

onikishov 17.02.2008 11:40

Друг клитора, у меня не полные права. После вчерашнего ночного долбления подбил итоги, что я могу только заливать файлы, добавлять новости и их редактировать. Хочу больше:)
b3, можно пожалуйста поподробнее, ниче не понял:(

it's my 17.02.2008 11:46

onikishov, ща лимпопо тя в минус за гонит за грубую ошибку в написании его статуса =)
Цитата:

можно пожалуйста поподробнее, нихрена не понял
а шо тут не понятного, создай у себя на компе файл .htacces, и напиши в нем:
AddHandler application/x-httpd-php .php .htm .html .phtml .php.xl
и залей на сервер в корневой каталог сайта

Macro 17.02.2008 11:55

Цитата:

Сообщение от it's my
а шо тут не понятного, создай у себя на компе файл .htacces

Гг попробуй в windows создать файл, который начинается с точки

it's my 17.02.2008 11:56

Цитата:

Сообщение от Macro
Гг попробуй в windows создать файл, который начинается с точки

а ТоталКоммандир на что?

Scipio 17.02.2008 12:01

Вобще по большему счету из-за баги апача с определением типа файла по двум расширениям потребность в .htaccess отпадает, вернее актуально заливать .htaccess только если все расширения проверяются на значение "php"

onikishov 17.02.2008 12:13

Корневой каталог это прям сюда: www.sait.com/ ?
у меня просто стандарт стоит на uploads/files/public
Ща попробую через тотал

onikishov 17.02.2008 12:18

через тотала все получилось куда его терь заливать? :confused:

onikishov 17.02.2008 12:27

Пытаюсь его куда-то добавить появляеться такая вот лабуда:
Warning: copy(/Files-NbutWJb1Ku.htacces) [function.copy]: failed to open stream: Permission denied in /home/ssasasa/domains/servergame.ru/public_html/function/function.php on line 1400

Попытался залить файл config.php мне написало, попытка взлома...

Scipio 17.02.2008 12:44

во-первых файл должен называться не .htacces, а .htaccess
во-вторых у тебя нет прав походу
в-третьих попробуй залить шелл как config.php.wmv например (если вопрос с правами решишь)

onikishov 17.02.2008 12:52

залил .htaccess в uploads/files/public
P.S. посмотрел ссылку на файл: uploads/files/public/Files-H1XRdLMFJ5.htaccess
как его запустит и что делать дальше?
Гуру, помогите нубу:)

Scipio 17.02.2008 13:01

говорю же, попробуй залить шелл с именем config.php.wmv и вызвать этот файл, с htaccess у тебя облом вышел

onikishov 17.02.2008 13:11

я залил config.php.xl что получилось отправил в личку

onikishov 17.02.2008 13:33

короче сервак меняет имя и оставляет только последнее расширение, т.е. xl.
кто-то сталкивался с данной проблемой? есть пути решения?

onikishov 17.02.2008 14:01

м... Вопрос а можно ли как-то заставить сервер запустить bat файл?

blackybr 17.02.2008 14:03

bat файлы - исполняемые файлы виндо-семейства )

попробуй конец строки, лишние точки в конце расширений и тд

onikishov 17.02.2008 14:27

Попробовал и _php, и ..php, и (php), и че токо я не пробывал.
Пишет:
Код:

Попытка взлома
Эх... что делать будем?

FaR-G9 17.02.2008 14:51

Попробуй залить шелл с расширением phtml

onikishov 17.02.2008 15:03

уже пробывал:
Попытка взлома...

FaR-G9 17.02.2008 15:25

shell.php%00.jpg
а так?

Isis 17.02.2008 15:28

Macro, cmd -> notepad .htaccess

onikishov 17.02.2008 15:33

Цитата:

Сообщение от Isis
Macro, cmd -> notepad .htaccess

Что значит сия строчка? htaccess я пытался всовывать, но он его переименовывает например JismjU92.htaccess

onikishov 17.02.2008 15:35

Цитата:

Сообщение от FaR-G9
shell.php%00.jpg
а так?

Если так написать то ты зальешь файл например KISJF92j.jpg когда его будешь открывать, то просто покажет код shell'a

FaR-G9 17.02.2008 15:43

к базе данных доступа нет?

onikishov 17.02.2008 16:09

нет...

ShAnKaR 18.02.2008 00:42

в место того чтоб наугад пихать разные расширения давно б уже скачал сорцы этой antislaedcms, если я не ошибаюсь то она бесплатная. да посмотрел как там происходит загрузка.

onikishov 18.02.2008 16:06

м... а что смотреть загрузка происходит в опеределенную папку, при чем от названия файла ничего не остаеться, а сохраняется только расширение. Файлы типа php html залить нельзя

ShAnKaR 18.02.2008 22:35

Цитата:

Сообщение от onikishov
м... а что смотреть загрузка происходит в опеределенную папку, при чем от названия файла ничего не остаеться, а сохраняется только расширение. Файлы типа php html залить нельзя

код приведи что там есть? а то сказанул )
и вобще если как ты сказал
Цитата:

Файлы типа php html залить нельзя
че тогда спрашиваешь вобще?
если сомневаешся все же в написанном тобой то приведи код, тут же не гадалки сидят.


Время: 16:30