ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Непонятки с Ipb 1.3
  #1  
Старый 06.11.2006, 21:29
Аватар для blonx
blonx
Новичок
Регистрация: 21.08.2006
Сообщений: 8
Провел на форуме:
12647

Репутация: 0
По умолчанию Непонятки с Ipb 1.3

Сталкнулся с такой проблемой: есть доступ в админку форума IPB 1.3, но залить шелл через смайлы возможности нет, там у него вместо окна для загрузки надпись типа "не могу найти путь к папке html".Непонятно........что только не перепробовал-никак. Может найдутся желающие помочь?
 
Ответить с цитированием

  #2  
Старый 06.11.2006, 21:32
Аватар для Ksander
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

Читай топ [Обзор уязвимостей Ipb] там , вроде, внизу написано несколько методов.
 
Ответить с цитированием

  #3  
Старый 06.11.2006, 21:34
Аватар для blonx
blonx
Новичок
Регистрация: 21.08.2006
Сообщений: 8
Провел на форуме:
12647

Репутация: 0
По умолчанию

Я там все перепробовал
 
Ответить с цитированием

  #4  
Старый 06.11.2006, 21:34
Аватар для _Great_
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

sql-запрос:
select 'код шелла' into outfile '/путь_к_шеллу/shell.php'
есил есть привилегия file_priv
 
Ответить с цитированием

  #5  
Старый 06.11.2006, 21:36
Аватар для blonx
blonx
Новичок
Регистрация: 21.08.2006
Сообщений: 8
Провел на форуме:
12647

Репутация: 0
По умолчанию

В какой таблице?
 
Ответить с цитированием

  #6  
Старый 06.11.2006, 21:40
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Цитата:
Сообщение от blonx  
В какой таблице?
Совершенно не важно в какой, тк, ты просто вносишь скрипт шелла в базу, а потом выдираешь этот скрипт в определённый файл.
__________________
Full DNS report
 
Ответить с цитированием

  #7  
Старый 06.11.2006, 21:54
Аватар для _Great_
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Цитата:
ты просто вносишь скрипт шелла в базу, а
не совсем корректно. База вообще не трогается. Просто происходит запись строки в файл средствами MySQL при включенной привиллегии file_priv.
А по сабжу - я же не указал FROM table, значит, ни в какой
 
Ответить с цитированием

  #8  
Старый 06.11.2006, 21:58
Аватар для blonx
blonx
Новичок
Регистрация: 21.08.2006
Сообщений: 8
Провел на форуме:
12647

Репутация: 0
По умолчанию

Не катит
 
Ответить с цитированием

  #9  
Старый 06.11.2006, 22:01
Аватар для _Great_
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Цитата:
Не катит
пишет Access denied for user XX или что?
 
Ответить с цитированием

  #10  
Старый 06.11.2006, 22:02
Аватар для blonx
blonx
Новичок
Регистрация: 21.08.2006
Сообщений: 8
Провел на форуме:
12647

Репутация: 0
По умолчанию

Access denied for user: 'u37517@%' (Using password: YES)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как можно просмотреть ник через id в IPB 1.3 final? Debra Форумы 19 08.03.2007 21:51
Проблеммы с заливкой шелла в ipb 1.3. $klip Форумы 3 13.11.2006 03:11
Как залить shell в IPB 1.3 Vilen Форумы 7 03.07.2006 00:28
IPB 1.3 final Ragnar Форумы 4 24.03.2006 10:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ