Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Стойкий Invision Power Board v1.2 ?! |

01.02.2008, 04:12
|
|
Новичок
Регистрация: 11.04.2006
Сообщений: 26
Провел на форуме: 46451
Репутация:
4
|
|
Стойкий Invision Power Board v1.2 ?!
Всем привет,
Нужен совет. Жертва Invision Power Board v1.2, но похоже форум хорошо пропатчен. Пробовал применить http://milw0rm.com/id.php?id=1036, не сработало. Далее обнаружил, что не удален sm_install.php. Переустановил на свою БД, зашёл в админку, попробовал загрузить шел через смайлы - нет, ругается. После задрачивал форум часа два, мучил каждую форму, в которую можно что то затолкать, но... ничего. Максимум что я смог сделать это залить шел с графическим разрешением (через аватары), а на то что в списке разрешенных разрешений был добавлен php он не обращал внимания и продолжал материться. Сейчас скачал дистр версии 1.3, только поставил и сразу проверять смайлики - этот аплоудит однако! Гм. Затем запряг яндекс и гугль искать такой же дистр, что и у жертвы (сами они не гуру, наверняка готовенькое скачали), но я не то что пропатченный, даже любой иной дистр версии 1.2 не могу найти. По путям форум у жертвы точно <=1.3. Кто что посоветует? Тому, кто подскажет какие уязвимости еще могут присутствовать в админке, отдельное спасибо.
зы. в личку могу кинуть ссылку на жерту
|
|
|

01.02.2008, 05:03
|
|
Новичок
Регистрация: 11.04.2006
Сообщений: 26
Провел на форуме: 46451
Репутация:
4
|
|
Щас развернул у себя Русский Модифицированный IPB v1.3 ©BesTFileZ.Net и продолжаю мучить аватары. Кстати со смайлами тут уже попатчено, так что теплее. Но не совсем догоняю следующий момент. Разрешил тхт и пхтмл, а он ругается и на тот и на другой.
Допускаются следующие типы файлов: gif .jpeg .jpg .swf .png .phtml .txt
->>
Запрещено загружать файлы такого типа, в качестве аватаров или фотографий
Что надо сделать, что бы загружалось?
Последний раз редактировалось cow; 01.02.2008 в 05:06..
|
|
|

01.02.2008, 12:42
|
|
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме: 11338585
Репутация:
441
|
|
Личку читай..
|
|
|

01.02.2008, 14:23
|
|
Новичок
Регистрация: 11.04.2006
Сообщений: 26
Провел на форуме: 46451
Репутация:
4
|
|
ps: пипл вопрос ещё актуален, очень нуждаюсь в помощи
|
|
|

03.02.2008, 03:28
|
|
Новичок
Регистрация: 11.04.2006
Сообщений: 26
Провел на форуме: 46451
Репутация:
4
|
|
Задача несколько изменилась. Доступа к админке нет, зато есть доступ к БД и дистрибутив я достал, это точно ИПБ 1.2. Так же узнал, что у жертвы php в safemode. Гм, что бы теперь сделать?
|
|
|

03.02.2008, 03:31
|
|
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме: 5128756
Репутация:
2032
|
|
бери акк админа и заливай через админку шелл (если там можно) etc.
|
|
|

03.02.2008, 03:59
|
|
Новичок
Регистрация: 11.04.2006
Сообщений: 26
Провел на форуме: 46451
Репутация:
4
|
|
Блин, забыл главную деталь. После моих игр с админкой хозяева сайта запоздало, но всё таки, отреагировали и сейчас она на ввв-аунтификации (сбрутить наверно нереально). Я до последнего надеюсь на какие нибудь баги в модераторской панели или там профиле. Тем не менее когда пишу это, осознаю что дело похоже гиблое, а кроме форума скриптов нет 
|
|
|

03.02.2008, 06:31
|
|
Новичок
Регистрация: 10.11.2006
Сообщений: 24
Провел на форуме: 59656
Репутация:
17
|
|
проверь вложеные папки в директории где пароль установили, если там будет переопределяющий /.htaccess то пофигу что они в корне его поставили
|
|
|

03.02.2008, 12:14
|
|
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме: 11338585
Репутация:
441
|
|
Сообщение от Piflit
бери акк админа и заливай через админку шелл (если там можно) etc.
он имеет доступ только к БД..и то бд не на этом хосте..а где то подключён во внешку.....доступ в админку стоит авторизация по .htaccess ........
|
|
|

03.02.2008, 12:32
|
|
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме: 5128756
Репутация:
2032
|
|
Сообщение от DimOnOID
он имеет доступ только к БД..и то бд не на этом хосте..а где то подключён во внешку.....
и что? если он имеет доступ к бд, занчит может посмотреть таблицу *users, найти акк админа и зайти в админку.
Сообщение от DimOnOID
доступ в админку стоит авторизация по .htaccess ........
он это написал после моего поста
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|