Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Ipb 1.3 final, Как попасть в админку? |

08.12.2005, 10:39
|
|
Новичок
Регистрация: 05.12.2005
Сообщений: 17
Провел на форуме: 41499
Репутация:
1
|
|
Ipb 1.3 final, Как попасть в админку?
форум ipb 1.3 final. Могу зайти админом, пасса нет, только хеш. При попытке зайти в админцент просят пасс. Мыло и стырый пасс тоже не сменить - просят текущий пасс. Какие есть варианты залить шелл?
Последний раз редактировалось fixer2; 09.12.2005 в 01:14..
|
|
|

08.12.2005, 12:46
|
|
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме: 19975136
Репутация:
4536
|
|
Попробывать расшифровать хеш. Больше никак.
|
|
|

08.12.2005, 13:17
|
|
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме: 2333839
Репутация:
212
|
|
fixer2 кидай хеш в личку попробую помоч расшифровать, если надо =))
|
|
|

08.12.2005, 13:50
|
|
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме: 5605982
Репутация:
523
|
|
Последний раз редактировалось Azazel; 08.12.2005 в 13:53..
|
|
|

08.12.2005, 23:57
|
|
Новичок
Регистрация: 05.12.2005
Сообщений: 17
Провел на форуме: 41499
Репутация:
1
|
|
С русского
...блин, через Админку не удается залить шелл... какие варианты есть кроме как через смайлы?
Когда пытаюсь подделать запрос(как тут описано) ответ с сайта выглядит формой ввода пасса админа. Собственно пасс уже известен, а как в запросе указать незнаю (( Пробовал через naviscope посмотреть приходящие запросы когда сам файл заливаю - так он там не отображает.
Последний раз редактировалось fixer2; 09.12.2005 в 00:03..
|
|
|

09.12.2005, 00:05
|
|
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме: 5888800
Репутация:
547
|
|
Попробуй через,загрузить шаблон, но ерез смайл долженжи грузится.
|
|
|

09.12.2005, 00:12
|
|
Новичок
Регистрация: 05.12.2005
Сообщений: 17
Провел на форуме: 41499
Репутация:
1
|
|
Через шаблон никак. Через смайл грузится, но выдает ошибку 500(Internal Server Error), пробовал 3 разных шелла залить, все рабочие(проверил).
|
|
|

09.12.2005, 00:19
|
|
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме: 5605982
Репутация:
523
|
|
fixer2 Ты когда запрос подделываешь, то ты должен это делать с того же IP адреса, с каким по админке лазишь. Ты же с прокси? Так вот и инеткряк тоже через прокси должен быть, т.к. сессия к IP привязана...
ЗЫ Но если папка не открыта на запись, то имхо не зальёшь ты шелл=)))
|
|
|

09.12.2005, 00:48
|
|
Новичок
Регистрация: 05.12.2005
Сообщений: 17
Провел на форуме: 41499
Репутация:
1
|
|
<<YaYaYa>>
Что именно в inetcrack указать? Изначально я без прокси был(стояло 127.0.0.1:81), перелогинился, поставил прокси(на браузер и на инеткрэк одинаковый) и все равно в ответе сервера просят пасс (((
P.S. uploads должен быть открыт(для личных аватарок). Мне подменить запрос надо чтобы из emoticons(туда файл закачался, но не читается) перенести в uploads. Тут про такой вариант указано.
|
|
|

09.12.2005, 01:00
|
|
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме: 5605982
Репутация:
523
|
|
fixer2 Папка uploads тоже может быть закрыта на запись=))
Щаз я вообще вариант скажу))))) гы) я только что придумал. короче когда ты смотришь ответ сервера (в браузере, когда просят ввести опять пасс), то ты вводи пасс прямо там!!!=))) Потом нажимай войти, когда он войдёт опять смотри ответ сервера, посмотри исходник страницы и оттуда скопируй сессию=)) я надеюсь ты там сессию найдёшь?=)) Ну а потом уже с этой сессией подделывай запрос и всё получится...........
репутацию мне плиз=)) потому что этот вариант полюбому прокатит... тока запрос нужно будет прально подделать и чтобы папка была открыта на запись) и шелл залит=)
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|