HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #22511  
Старый 17.06.2013, 13:27
passwd
Познающий
Регистрация: 23.12.2010
Сообщений: 78
С нами: 8098166

Репутация: 5
По умолчанию

Приветствую мужики! Есть доступ в админку WordPress. Заливаю шелл через Plugin Insallation. Смотрю в Library путь к этому шеллу. Захожу на него и получаю 403 You don't have permission to access... Почему такое происходит? И как решить данную проблему? Спасибо.
 
Ответить с цитированием

  #22512  
Старый 17.06.2013, 14:04
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Цитата:
Сообщение от passwd  
Приветствую мужики! Есть доступ в админку WordPress. Заливаю шелл через Plugin Insallation. Смотрю в Library путь к этому шеллу. Захожу на него и получаю 403 You don't have permission to access... Почему такое происходит? И как решить данную проблему? Спасибо.
потомучто в хтаккесс запрещен посиотр дериктории, залейся в корень $_SERVER['DOCUMENT_ROOT']
 
Ответить с цитированием

  #22513  
Старый 17.06.2013, 14:09
passwd
Познающий
Регистрация: 23.12.2010
Сообщений: 78
С нами: 8098166

Репутация: 5
По умолчанию

Цитата:
Сообщение от OxoTnik  
залить в другую дерикторию, в шаблон например мини шелл
А как в другую директорию залить? Если вместе с темой, то она автоматом падает zip архивом в дефолтную папку. И лежит там простым архивчиком. Для установки темы нужен ftp пароль. В Media Settings убрал галочку с "Organize my uploads into month- and year-based folders". Начало заливать всё в wp-content/uploads, но оттуда так же 403 выдает. Мини шелл так же блокируется.
 
Ответить с цитированием

  #22514  
Старый 17.06.2013, 14:15
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Цитата:
Сообщение от passwd  
А как в другую директорию залить? Если вместе с темой, то она автоматом падает zip архивом в дефолтную папку. И лежит там простым архивчиком. Для установки темы нужен ftp пароль. В Media Settings убрал галочку с "Organize my uploads into month- and year-based folders". Начало заливать всё в wp-content/uploads, но оттуда так же 403 выдает. Мини шелл так же блокируется.
зачем же так извращатся? залей через редактирование шаблона,
 
Ответить с цитированием

  #22515  
Старый 17.06.2013, 14:18
passwd
Познающий
Регистрация: 23.12.2010
Сообщений: 78
С нами: 8098166

Репутация: 5
По умолчанию

С удовольствием залил бы, но при редактировании шаблонов, и плагинов: "You need to make this file writable before you can save your changes."

Так как залить в корень? Подскажет кто?
 
Ответить с цитированием

  #22516  
Старый 17.06.2013, 15:40
biaktrisa
Новичок
Регистрация: 31.03.2012
Сообщений: 6
С нами: 7430006

Репутация: 0
По умолчанию

кто может помочь есть сайт (в личку) CMS Айсберг (если я правильно определил), в havaj 1.6 инъекция раскручивается нормально, но вот понять где в БД пароль хранится и хранится ли он вообще в БД не пойму. уже несколько дней изучаю их БД успехов ноль.
 
Ответить с цитированием

  #22517  
Старый 17.06.2013, 16:11
biaktrisa
Новичок
Регистрация: 31.03.2012
Сообщений: 6
С нами: 7430006

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
может в другой БД?
сразу подумал об этом, но там только одна БД

кстати вход в админку там через CPanel, может это как то поможет
 
Ответить с цитированием

  #22518  
Старый 17.06.2013, 17:03
passwd
Познающий
Регистрация: 23.12.2010
Сообщений: 78
С нами: 8098166

Репутация: 5
По умолчанию

Цитата:
Сообщение от OxoTnik  
редактировать пути для плагинов пробовал?
А где их можно отредактировать? В "Permalink Settings"? Там ведь вроде только URL редактируются.
 
Ответить с цитированием

  #22519  
Старый 17.06.2013, 17:11
passwd
Познающий
Регистрация: 23.12.2010
Сообщений: 78
С нами: 8098166

Репутация: 5
По умолчанию

Цитата:
Сообщение от biaktrisa  
сразу подумал об этом, но там только одна БД
кстати вход в админку там через CPanel, может это как то поможет
Cpanel - это не совсем админка сайта. Это что-то на подобие админки хостинга.

Найти админку можешь с помощью такого php скрипта

[PHP]
[COLOR="#000000"][COLOR="#007700"]
 
Ответить с цитированием

  #22520  
Старый 18.06.2013, 06:06
J.Z.
Познающий
Регистрация: 15.12.2012
Сообщений: 32
С нами: 7057046

Репутация: 0
По умолчанию

Получил доступ к админ панели одного сайта, пытаюсь залить шелл, нашел только одну папку в которую можно залить. Залил, казалось бы все ок. Пробую выполнить залитый шелл, вываливается такая шляпа:

Цитата:
Сообщение от None  
Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.
Please contact the server administrator, webmaster@rockunion.ie and inform them of the time the error occurred, and anything you might have done that may have caused the error.
More information about this error may be available in the server error log.
Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
.htaccess'a в папке не лежит, кто что может предложить?

P.s. любые файлы на пыхе работать категорически отказываются.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...