 |
|

10.06.2015, 11:02
|
|
Познающий
Регистрация: 29.05.2015
Сообщений: 39
С нами:
5768246
Репутация:
7
|
|
Есть форум на ipb 2.3.6,пробовал такие способы заливки,через sql не идет(нет привилегий),через аватарку при помощи прикрепленных файлов открывает как текст,при добавлении настройки с выполнением пхп кода шелл грузиться но открывается как текст,прошу помочь с загрузкой и объясните как залить через смайлы или шаблон.
_____________________________________
Код:
Директория или файл /local/www/форум/style_images недоступны для записи
Директория или файл /local/www/форум/style_emoticons недоступны для записи
/local/www/форум/cache доступен для записи
Директория или файл /local/www/форум/cache/skin_cache недоступны для записи
Директория или файл /local/www/форум/cache/lang_cache недоступны для записи
/local/www/форум/uploads доступен для записи
____________________________________
при добавлении кода в шаблон
Код:
ipsclass->input['testKey'] = 123">
ipsclass->input['code'])">
происходит такая ошибка(
Невозможно произвести запись в файл кеша cache/skin_cache/cacheid_3
Шаблон(ы) в базе данных обновлен(ы)
|
|
|

10.06.2015, 11:10
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами:
9721141
Репутация:
1013
|
|
код-то можете исполнить? открывается как текст, потому что htaccess. ищите другую папку на запись или удалите htaccess (только именно тот, который открывает php как plain text)
|
|
|

10.06.2015, 11:11
|
|
Познающий
Регистрация: 29.05.2015
Сообщений: 39
С нами:
5768246
Репутация:
7
|
|
Сообщение от yarbabin
↑
код-то можете исполнить? открывается как текст, потому что htaccess. ищите другую папку на запись или удалите htaccess (только именно тот, который открывает php как plain text)
пхп код выполняется,как можно удалить .htaccess,он именно в папке например uploads или может из корня все блочить?
|
|
|

10.06.2015, 13:08
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами:
9721141
Репутация:
1013
|
|
Сообщение от nikonic
↑
пхп код выполняется,как можно удалить .htaccess,он именно в папке например uploads или может из корня все блочить?
попробуйте phtml, pht, php3, php4, php5
|
|
|

10.06.2015, 13:25
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами:
10274726
Репутация:
1917
|
|
если есть mod_include то можно посмотреть в сторону shtml (при условии что аватарки или что там не в БД, а как реальные файлы)
__________________
Карфаген должен быть разрушен...
|
|
|

10.06.2015, 15:59
|
|
Познающий
Регистрация: 29.05.2015
Сообщений: 39
С нами:
5768246
Репутация:
7
|
|
Сообщение от yarbabin
↑
попробуйте phtml, pht, php3, php4, php5
ничего не помогло,открывает как текст
|
|
|

10.06.2015, 19:54
|
|
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
С нами:
8258006
Репутация:
25
|
|
Сообщение от nikonic
↑
пхп код выполняется,как можно удалить .htaccess,он именно в папке например uploads или может из корня все блочить?
А вы попробуйте с помощью того же кода записаться в файл .htaccess, тем самым изменить его. пару раз помогало
|
|
|

10.06.2015, 21:06
|
|
Познающий
Регистрация: 29.05.2015
Сообщений: 39
С нами:
5768246
Репутация:
7
|
|
Сообщение от Br@!ns
↑
А вы попробуйте с помощью того же кода записаться в файл .htaccess, тем самым изменить его. пару раз помогало
вот еще какой прикол
заливал шелл в uploads,открывает как тест,но когда зашел в центр безопасности...
Код:
Защита файлом «.htaccess»
IPB может записать файл «.htaccess» в директории, где не содержатся php-файлы, препятствуя тем самым запуску файлов PHP и CGI в этих директориях.
IPB не обнаружил какие-либо «.htaccess» файлы.
то есть где он может быть?один в корне?
|
|
|

11.06.2015, 01:08
|
|
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
С нами:
8258006
Репутация:
25
|
|
Можешь в личку скинуть? Поссмотрю
|
|
|

16.06.2015, 14:53
|
|
Участник форума
Регистрация: 05.01.2012
Сообщений: 204
С нами:
7553846
Репутация:
5
|
|
В личку доступ, залью.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|