Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Вопрос про загрузку шелла в форуме IPB (https://forum.antichat.xyz/showthread.php?t=9602)

FHT 22.09.2005 11:51

Вопрос про загрузку шелла в форуме IPB
 
Существует сайт www.some-site.com
И форумок там есть IPB 1.3.0 финал...
Значит есть у меня пара лог-пасс под админа.
Но залить шелл на сервак не получается не через админку, не через подмену запроса, уже игрался с запросами и так и этак. Говорит "Неудачная загрузка"
Подскажите что может быть, и как бороться...
Сенкс...

Manoz 22.09.2005 19:25

Через форум - никак. По-пробуй другие методы

africanec 22.09.2005 20:49

попробуй с логом и пассом к фтп етого сайта зайти
у меня бывало так и еще и мыло админа с такимже пассом было

k1b0rg 22.09.2005 20:57

что значит через админку не заливается?
там через смайлы все отлично лезет.

coyl 22.09.2005 21:52

Цитата:

уже игрался с запросами и так и этак
а ты попробуй залить свой аватар для проверки. если зальется - плохо игрался. заливать надо туда, куда залился аватар. вот и вся лубоф

WizART 22.09.2005 22:36

дак если тебе нужен дефейс только форума то через шабы дефейсни...

FHT 23.09.2005 19:06

Цитата:

Сообщение от WizART
дак если тебе нужен дефейс только форума то через шабы дефейсни...

Да нет, хочу этот адресок к рукам прибрать. Сильно фкуссный.
Кстати даже аватары не загружаются... :(

WizART 23.09.2005 20:54

Ты посмотри пути для папки uploads и html может их косо прописали, иногда бывают такие кривые руки...

FHT 23.09.2005 21:49

Цитата:

Сообщение от WizART
Ты посмотри пути для папки uploads и html может их косо прописали, иногда бывают такие кривые руки...

Хех там они криво прописаны...
типа
http://somesite/forum//uploads/
Ну это же не помеха :-)

WizART 23.09.2005 21:58

ну измени, попробуй... всегда пробуй... может и получится...

FHT 23.09.2005 22:16

Цитата:

Сообщение от WizART
ну измени, попробуй... всегда пробуй... может и получится...

Изменил попробовал.
Чето у меня не получилось...
Изменял запрос, крутил в какую папку кидать, поменял пути на "человеческие" и фсеравно...
Может есть какая заплатка под это дело (IPB 1.3) ?

FHT 23.09.2005 22:20

Цитата:

Сообщение от coyl
а ты попробуй залить свой аватар для проверки. если зальется - плохо игрался. заливать надо туда, куда залился аватар. вот и вся лубоф

Не залился... Из-под админки не заливаются смайлы.
Че может быть?

WizART 23.09.2005 22:47

chmodы на папку стоят что заливать нельзя... хмм... интересно, вот указываешь путь, например:
http://victim.ru/forum/uploads/ но на нее нету прав, а если попросту попробовать в главный каталог http://victim.ru попробовать заливать? или в http://victim.ru/forum

africanec 23.09.2005 23:03

может там заливаеться в // а через админку идет стандартом /

WizART 23.09.2005 23:22

кстати я не знаю че за лажа с // фик знает, уже видел такую фигню, и все время не работало(( я ж говорю попробуй в другие папки, ниже уровнем залить!

FHT 23.09.2005 23:25

Цитата:

Сообщение от WizART
chmodы на папку стоят что заливать нельзя... хмм... интересно, вот указываешь путь, например:
http://victim.ru/forum/uploads/ но на нее нету прав, а если попросту попробовать в главный каталог http://victim.ru попробовать заливать? или в http://victim.ru/forum

Дело в том что я лил запрос с помощью InetCrack.
В шаблоне запроса я выставлял разные пути начиная от
../../html/emoticons/nstview.php
заканчивая
http://some-site.ru/forum/uploads/nstview.php
Результат один:
"Сообщение админцентра
Неудачная загрузка"

Варианты какие я себе представляю:
1. Ставил этот форум человек с кривыми руками
2. Ставил этот форум человек с прямыми руками и сразу поставил проверку на смайлы.
3. Режет вювер сам сервер по содержимому.
4. Руки кривые у меня.

Но склоняюсь я к варианту # 1 т.к немогу залить даже аватару. Думаю на это у меня рук хватит...

FHT 23.09.2005 23:30

Цитата:

Сообщение от africanec
может там заливаеться в // а через админку идет стандартом /

Все пути уже заменены на нормальные!
Мне сопсвено н@cp@ть на этот сайтик, но это уже стало делом чести!
Вроде все делаю как всегда, но... не выходит!

africanec 23.09.2005 23:36

а что у тебя же есть же доступ в адмиq залей оттуда а через инет крек чото ето лажа
какаето помойму

FHT 23.09.2005 23:46

Цитата:

Сообщение от africanec
а что у тебя же есть же доступ в адмиq залей оттуда а через инет крек чото ето лажа
какаето помойму

Хех... В папку к смайлам лить он не хочет, а мне проще поменять запрос в ИнетКряк чем каждый раз в админке ковырять. Все равно нет возможности менять права на папки.
Вот и играюсь с запросом меняю пути. Добиваюсь надписи
"HTTP/1.1 302 OK"

africanec 23.09.2005 23:51

а ты пробывал ***.bmp залить может там стоит что в только с разрешением картинок можно

africanec 23.09.2005 23:52

а вообще дай адресс посмореть что ето такое хоть

FHT 24.09.2005 00:56

Цитата:

Сообщение от africanec
а вообще дай адресс посмореть что ето такое хоть

Хехе...
Пробовал и *.бмп и *.жпг...
А адресок не дам :-) я не жадный... Но вот домен прихватиь с удавольствием... Не дам.

WizART 24.09.2005 04:41

При чем тут домен??

Sn_key 27.09.2005 00:42

Цитата:

Сообщение от ShturmBanFurrer
Хехе...
Пробовал и *.бмп и *.жпг...
А адресок не дам :-) я не жадный... Но вот домен прихватиь с удавольствием... Не дам.

Здесь честные люди! Ты нас обижаеш! Кстати попробуй через скин залить! =) Я помню както залил! =))))))))))

Xalegi 27.09.2005 01:00

мдя... либо исчи другой метод для приобретения "адресочка", либо одно из двух =)
Короче.. как я вижу выставлены права на форуме либо через Ж, либо ооочень грамотно. ЗЫ: где-то я видел как уберается "защита" ток вот где.... хз


Время: 13:21