HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как залить шелл в Ipb, имея полноценный доступ к админке?
  #1  
Старый 03.04.2005, 13:21
chip
Познающий
Регистрация: 05.03.2005
Сообщений: 89
С нами: 11148451

Репутация: 3
По умолчанию Как залить шелл в Ipb, имея полноценный доступ к админке?

Как залить ремвиву в Ipb, имея полноценный доступ к админке?
 
Ответить с цитированием

  #2  
Старый 03.04.2005, 13:53
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
С нами: 11282726

Репутация: 67
По умолчанию

=)

1. способ добавить в разрешённые фалы для прикрепления к посту *.php
2. способ залить новый смайл.
3. способ через жо... с помощью подделки http пакета инет краком
 
Ответить с цитированием

  #3  
Старый 03.04.2005, 14:00
chip
Познающий
Регистрация: 05.03.2005
Сообщений: 89
С нами: 11148451

Репутация: 3
По умолчанию

Расскажи про второй способ по подробнее.
 
Ответить с цитированием

  #4  
Старый 03.04.2005, 14:54
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
С нами: 11282726

Репутация: 67
По умолчанию

Там есть аплоад смайлов. (возможность добавить смайл) вот и заливаешь свой смайл. В статье античата всё хорошо объяснено. Лучше чем я буду рассказывать.
 
Ответить с цитированием

  #5  
Старый 03.04.2005, 16:00
chip
Познающий
Регистрация: 05.03.2005
Сообщений: 89
С нами: 11148451

Репутация: 3
По умолчанию

Дай линк на статью. Ах да, когда я пытаюсь добавить новое расширение в настройках файлового архива, то после нажатия кнопки "подтвердить" выскакивает ошибка:
=======
Warning: fopen(downloads_config.php): failed to open stream: Permission denied in /www/www2/sekret/own/htdocs/forum/other/sources/Admin/ad_downloads.php on line 756

Warning: fwrite(): supplied argument is not a valid stream resource in /www/www2/sekret/own/htdocs/forum/other/sources/Admin/ad_downloads.php on line 757

Warning: fclose(): supplied argument is not a valid stream resource in /www/www2/sekret/own/htdocs/forum/other/sources/Admin/ad_downloads.php on line 758
=======
Но пишет что нстройки сохранены, хотя *php Все равно не загружаются и потом когда смотришь опять в настройках то изменения не было! Вот так. Читай ПМ =)
 
Ответить с цитированием

  #6  
Старый 03.04.2005, 16:06
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
С нами: 11282726

Репутация: 67
По умолчанию

fopen
fwrite
fclose

Это про то что файл зачмоден. Т.е. ты уже неизменишь его.Только попробуй смайл залить если папка тоже незачмодена. Что скорее всего так и есть
 
Ответить с цитированием

  #7  
Старый 03.04.2005, 16:10
chip
Познающий
Регистрация: 05.03.2005
Сообщений: 89
С нами: 11148451

Репутация: 3
По умолчанию

Ну а как я залью смайлик расширением php
 
Ответить с цитированием

  #8  
Старый 03.04.2005, 16:13
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
С нами: 11282726

Репутация: 67
По умолчанию

так же как и картинку
 
Ответить с цитированием

  #9  
Старый 03.04.2005, 16:50
chip
Познающий
Регистрация: 05.03.2005
Сообщений: 89
С нами: 11148451

Репутация: 3
По умолчанию

! НУ понятно что тем же макаром, я спрашиваю как я изменю расширениме, ведь допустимые только гифы и шпеки.
 
Ответить с цитированием

  #10  
Старый 03.04.2005, 19:08
chip
Познающий
Регистрация: 05.03.2005
Сообщений: 89
С нами: 11148451

Репутация: 3
По умолчанию

Блин, ну как то же можно еще залить то. Короче когда пытаюсь загрузить аватарой то пишет что доп.рсширения: gif, jpg, png, flash. Но в самой админке нету раздела чтобы добавить расширение. Потом когда пытаюсь добавить расширение в файловом архиве то стоит чмод, короче немогу переписать. Потом когда загружаю смайлом то пишет что ошибка и недопустимое расширение файла. Админ большой лох, он не мог все позакрывать нахрен, есть жееще какой то способ? А если изменить путь, тоесть в другую папку чтобы загружалось? Или чмод не позволит?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Можно ли ли получить доступ к Базе даных,имеея доступ к админке в движке Ipb ? *Crimson* Уязвимости CMS / форумов 8 04.01.2006 22:10
Есть доступ к админке форума Ipb 1.3, проблемма: залить шелл. rent0n Уязвимости CMS / форумов 14 04.01.2006 03:07
Как залить шелл в miniBB ?? Supaled Уязвимости CMS / форумов 3 02.01.2006 23:16
Залить шелл через подделку http запросов, на примере ipb 1.3 SURRENDER Уязвимости CMS / форумов 25 13.04.2005 15:37



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...