HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.02.2012, 17:53
alextret
Guest
Сообщений: n/a
Провел на форуме:
983

Репутация: 0
По умолчанию

Да через template и все остальные способы тоже не лучше :

Could not make the template file writable

Could not make the template file unwritable

Operation Failed!: failed to open file C:\Inetpub\wwwroot\***\templates\beez\index.php for writing.
 
Ответить с цитированием

  #2  
Старый 09.02.2012, 19:01
gromrus
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Machine  
Machine said:
Залей через template (шаблон по-русски).
Машина расскажи тут про темплы
 
Ответить с цитированием

  #3  
Старый 10.02.2012, 06:02
sssr1
Guest
Сообщений: n/a
Провел на форуме:
5057

Репутация: 0
По умолчанию

что делать если в темплейтах запрет на запись?
 
Ответить с цитированием

  #4  
Старый 10.02.2012, 06:14
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

https://rdot.org/forum/showpost.php?p=645&postcount=2

https://rdot.org/forum/showpost.php?p=2524&postcount=6

https://rdot.org/forum/showpost.php?p=7536&postcount=12
 
Ответить с цитированием

  #5  
Старый 10.02.2012, 08:05
sssr1
Guest
Сообщений: n/a
Провел на форуме:
5057

Репутация: 0
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:
https://rdot.org/forum/showpost.php?p=645&postcount=2
https://rdot.org/forum/showpost.php?p=2524&postcount=6
https://rdot.org/forum/showpost.php?p=7536&postcount=12
Спасибо - реально абстрактные способы

что делать если шаблон не на запись,

при зугрузке в медиа пишет Некорректное изображение, разрешения добавил,
 
Ответить с цитированием

  #6  
Старый 10.02.2012, 10:56
Machine
Познающий
Регистрация: 23.06.2008
Сообщений: 34
Провел на форуме:
98050

Репутация: 45
Отправить сообщение для Machine с помощью ICQ
По умолчанию

Цитата:
Сообщение от gromrus  
gromrus said:
Машина расскажи тут про темплы
Все просто. Если стандартный аплоад не работает, берем шаблоны. Templates -> site (админские лучше не трогать), выбираем любой (их бывает разное кол-во), в основном там есть всякие beez, milkway и тд. Открываем, если writable то нажимаем edit html, далее делаем подмену шаблона на шелл, запоминаем ссылку на шаблон, переходим по адресу шаблона, получаем шелл - профит. Позже заливаем шелл в другое место, а шаблон (оригинал) возвращаем на место.
 
Ответить с цитированием

  #7  
Старый 10.02.2012, 11:01
Machine
Познающий
Регистрация: 23.06.2008
Сообщений: 34
Провел на форуме:
98050

Репутация: 45
Отправить сообщение для Machine с помощью ICQ
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:
https://rdot.org/forum/showpost.php?p=645&postcount=2
https://rdot.org/forum/showpost.php?p=2524&postcount=6
https://rdot.org/forum/showpost.php?p=7536&postcount=12
1. Если стандартный аплоад (в /tmp) не пашет, то и это с вероятностью 99% также выключен.

2. Если руки кривые, то при установке модуля можно удачно похоронить админку, т.к. при клике на любую ссылку в админке, будет вылетать шелл, плюс шелл невозможно удалить будет. Аккуратнее с этим методом, если делаете его первый раз.

3. Этот вариант один из самых рабочих. Необращаем внимание на Unknown Archive Type, прост опереходим в /tmp/view.php, как при мануал инсталле, так и при загрузке со стороннего ресурса.
 
Ответить с цитированием

  #8  
Старый 11.02.2012, 20:03
alextret
Guest
Сообщений: n/a
Провел на форуме:
983

Репутация: 0
По умолчанию

А если права Editor или Publisher можно как нибудь шелл залить?
 
Ответить с цитированием

  #9  
Старый 31.10.2012, 06:59
kritoto
Guest
Сообщений: n/a
Провел на форуме:
1410

Репутация: 0
По умолчанию

Цитата:
Сообщение от Хозяин  
Хозяин said:
chekist
, ты походу сам не понимаешь что выкладываешь и о чем говоришь ...
это именно
МОДУЛЬ
, и устанавливать его как модуль нужно! и тогда все работает. Шелл там кстати r57.
вот еще один вариант, как по мне так получше будет.
-
устанавливается как
компонент
-
внутри C99madShell
-
доступен по адресу
/components/com_articles/articles.php
[COLOR=White-[/COLOR]
с админки его не видно, соответственно НЕ удаляется
http://rapidshare.com/files/92224104/com_articles.zip.html
тут я чуть переделал все это дело, скрестил как говорится, для меньшей палевности )))
все то же самое, только доступен по адресу:
/components/com_articles/articles.php?module=joomla
так:
/components/com_articles/articles.php
он не заведется
Перезалей плиз файлик, или у кого осталось перезалейте господа! Спасибо!
 
Ответить с цитированием

  #10  
Старый 23.03.2013, 05:17
METRuby601
Новичок
Регистрация: 24.04.2026
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от kolenwal  
kolenwal said:
В 1.0.13 надо пробовать, а в 1.5.* в images можно так залить :
-в админке идем в site->global configuration->system->media settings
-добавляем в legal extensions (file types) тип файлов php
-изменяем Restrict Uploads на No
-изменяем Check MIME Types на No
-добавляем в Legal Image Extensions тип файлов php
-изменяем Enable Flash Uploader на No
-применяем изменения конфигурации Apply
-идем в site->media manager->upload file загружаем шелл,путь до него будет site.com/images/shell.php
сделал как написано, шелл загрузил но при переходе на него вот такое:

Цитата:
Сообщение от None  
Not Found
The requested URL /images/index.php was not found on this server.
Apache Server at "название сайта" Port 80
что делать?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Заливка шелла в Ipb 2.0.* GreenBear Уязвимости CMS / форумов 31 11.01.2012 10:44
Заливка шелла на phpBB 2.0.6 через highlights ded2006 Уязвимости CMS / форумов 22 12.01.2006 07:29
Заливка шелла на IPB Lord Nikon Уязвимости CMS / форумов 22 08.01.2006 01:05
Заливка шелла на PHP-Fusion. ilyha Уязвимости CMS / форумов 11 09.12.2005 20:52
Заливка шелла и снятие бана в ipb через mysql darks Уязвимости CMS / форумов 14 26.11.2005 00:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ