HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6531  
Старый 09.04.2009, 12:42
navigat0r
Участник форума
Регистрация: 15.03.2009
Сообщений: 231
С нами: 9030403

Репутация: 146
По умолчанию

имею IPB форум, залил шелл через стили изобразжений.При доступе выдаёт
You don't have permission to access /forum/style_images/autumn/test.php on this server.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
Как это перебороть, может где в админке настроить чё та надо?
 
Ответить с цитированием

  #6532  
Старый 09.04.2009, 12:57
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
С нами: 9204308

Репутация: 256
По умолчанию

Цитата:
Сообщение от navigat0r  
имею IPB форум, залил шелл через стили изобразжений.При доступе выдаёт
You don't have permission to access /forum/style_images/autumn/test.php on this server.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
Как это перебороть, может где в админке настроить чё та надо?
имхо прав у тебя не хватает на чтение из вэб... jokester если я че то не правильно сказал, поправь...

Последний раз редактировалось DrAssault; 09.04.2009 в 13:04..
 
Ответить с цитированием

  #6533  
Старый 09.04.2009, 13:17
navigat0r
Участник форума
Регистрация: 15.03.2009
Сообщений: 231
С нами: 9030403

Репутация: 146
По умолчанию

Цитата:
Сообщение от DrAssault  
имхо прав у тебя не хватает на чтение из вэб... jokester если я че то не правильно сказал, поправь...
что прав не хвататет, там же написано как можено одойти это??Вот что ты мне лучше скажи
 
Ответить с цитированием

  #6534  
Старый 09.04.2009, 14:16
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
С нами: 9000055

Репутация: 5
По умолчанию

Привет всем! Такой вопрос! Вчера залил на сервак шел! Все работает но нужно попасть в почтовые ящики которые есть прочитать всю почту! Админ поменял пароли на акаунты
! Есть доступ phpmyadmin и шелл! Как мне попасть в почтовый сервер? спасибо
 
Ответить с цитированием

  #6535  
Старый 09.04.2009, 14:43
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
С нами: 10024314

Репутация: 739
По умолчанию

для начала написал бы какой почтовый сервис sendmail там итд,в базе поройся через майадмин мож че там есть
 
Ответить с цитированием

  #6536  
Старый 09.04.2009, 14:55
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
С нами: 9000055

Репутация: 5
По умолчанию

Цитата:
Сообщение от ILYAtirtir  
для начала написал бы какой почтовый сервис sendmail там итд,в базе поройся через майадмин мож че там есть
UebiMiau доступ в шелл есть начиная с папки public_html

FreeBSD 6.2

И еще я вот поюзал шелл а он токо на чтение а мне нужно пару файлов поменять

Последний раз редактировалось massovka; 09.04.2009 в 15:46..
 
Ответить с цитированием

  #6537  
Старый 09.04.2009, 15:02
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Никак, рутать сервак

ЗЫЖ На будущее, ты даже ось не написал, на которую шелл залил

Последний раз редактировалось Pashkela; 09.04.2009 в 15:09..
 
Ответить с цитированием

  #6538  
Старый 09.04.2009, 16:07
laedafess
Познающий
Регистрация: 11.02.2009
Сообщений: 98
С нами: 9076508

Репутация: 169
По умолчанию

Цитата:
Сообщение от navigat0r  
что прав не хвататет, там же написано как можено одойти это??Вот что ты мне лучше скажи
залить в эту папку .htaccess с текстом
Код:
Allow from all
AddType application/x-httpd-php .php
или лить шелл в другую папку.
Ну это общий случай, я хз как в ипб шелл лить
 
Ответить с цитированием

заливка шелла cgi
  #6539  
Старый 09.04.2009, 18:03
fker
Участник форума
Регистрация: 26.11.2008
Сообщений: 158
С нами: 9187097

Репутация: 158
По умолчанию заливка шелла cgi

При заливке шелла возникает ошибка :
Код:
Can't call method "getBounds" on an undefined value at ../../MODULES/MWGD.pm line 40, <fh00001nedelya1x.jpg.cgi> line 87.
как я понял, это ошибка при проверки картинки... Можно ли как-то это ограничение обойти? И будет ли выполняться cgi-сценарий в папке site.gov/photos/
если все скрипты лежат в site.gov/cgi-bin/ ?
 
Ответить с цитированием

  #6540  
Старый 09.04.2009, 18:09
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
С нами: 10158086

Репутация: 1359


По умолчанию

Цитата:
Сообщение от fker  
При заливке шелла возникает ошибка :
Код:
Can't call method "getBounds" on an undefined value at ../../MODULES/MWGD.pm line 40, <fh00001nedelya1x.jpg.cgi> line 87.
как я понял, это ошибка при проверки картинки... Можно ли как-то это ограничение обойти?
попробовать залить gif.
Цитата:
Сообщение от fker  
И будет ли выполняться cgi-сценарий в папке site.gov/photos/
если все скрипты лежат в site.gov/cgi-bin/ ?
нет, если это дополнительно не оговорено в .htaccess

ps если резюмировать 2 вопроса, то можно сказать что заливка шелла с неисполняемым расширением, без возможности залить свой .htaccess , или без LFI/code execution - занятие бесполезное.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.