 |
|

19.01.2014, 17:05
|
|
Новичок
Регистрация: 20.03.2012
Сообщений: 18
С нами:
7445846
Репутация:
0
|
|
Есть куча блогов вордпреса с полным доступом в админку.Суть вопроса.
1.Способы заливки шелла.
2.Можно ли как то проифреймить?Допустим изминение плагина и вставка ифрейм кода прокатит?
3.Что вобще можно выжать с них(траф,реклама)?
Большинство админок USA.
За дельный ответ отдам админку.Google Page Rank 4
Заранее благодарен.
|
|
|

20.01.2014, 09:44
|
|
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами:
10992741
Репутация:
0
|
|
Значит берешь 4 батла пива =) это важный элемент =) тут без него ничего не получится =) или как говорил хер знает кто *А теперь, ребята, надо обязательно дунуть! Потому что, если не дунуть, чуда не произойдет =)
1. идешь во Внешний вид -> Редактор тем ->
2. справа файлы типа css и так далее. кликаешь любой php файл. сохранил шелл
3. там линк типа http://site.com/wp-admin/theme-editor.php?file=wp-content/themes/wedding/functions.php&theme=Wedding
4. и шелл будет по адресу http://site.com/wp-content/themes/wedding/functions.php
|
|
|

20.01.2014, 12:49
|
|
Новичок
Регистрация: 20.03.2012
Сообщений: 18
С нами:
7445846
Репутация:
0
|
|
Сообщение от Hummer
Значит берешь 4 батла пива =) это важный элемент =) тут без него ничего не получится =) или как говорил хер знает кто *А теперь, ребята, надо обязательно дунуть! Потому что, если не дунуть, чуда не произойдет =)
1. идешь во Внешний вид -> Редактор тем ->
2. справа файлы типа css и так далее. кликаешь любой php файл. сохранил шелл
3. там линк типа http://site.com/wp-admin/theme-editor.php?file=wp-content/themes/wedding/functions.php&theme=Wedding
4. и шелл будет по адресу http://site.com/wp-content/themes/wedding/functions.php
Спасибо за ответ.
А есть ли способ обойти как то:
Not Acceptable!
An appropriate representation of the requested resource could not be found on this server. This error was generated by Mod_Security
|
|
|

20.01.2014, 15:05
|
|
Новичок
Регистрация: 05.03.2013
Сообщений: 11
С нами:
6941846
Репутация:
2
|
|
Сообщение от comynicator
Спасибо за ответ.
А есть ли способ обойти как то:
Not Acceptable!
An appropriate representation of the requested resource could not be found on this server. This error was generated by Mod_Security
Судя по сообщению стоит мод Mod_Security который блочит изменения. Если это плагин WP, то зайдите в админке в Плагины, отключите его. После редактирования темы заново включите.
|
|
|

20.01.2014, 18:26
|
|
Новичок
Регистрация: 20.03.2012
Сообщений: 18
С нами:
7445846
Репутация:
0
|
|
Сообщение от Vladimir-AWM
Судя по сообщению стоит мод Mod_Security который блочит изменения. Если это плагин WP, то зайдите в админке в Плагины, отключите его. После редактирования темы заново включите.
Спасибо.Но в плагинах даного мода не обнаружил.Хотя идея не плохая.
|
|
|

21.01.2014, 00:46
|
|
Новичок
Регистрация: 05.03.2013
Сообщений: 11
С нами:
6941846
Репутация:
2
|
|
Вбил в ПС Mod_Security и понял бегло что это модуль для апача. Убегаю спать. Завтра досмотрю. Думаю дал пищу для размышления.
|
|
|

21.01.2014, 16:58
|
|
Новичок
Регистрация: 05.03.2013
Сообщений: 11
С нами:
6941846
Репутация:
2
|
|
Видать мод настроен так, что не дает изменять файлы.
Можно такой вариант попробывать, поставить плагин который позволяет использовать в статье PHP код и создать страницу с необходимым PHP кодом.
|
|
|

21.01.2014, 17:47
|
|
Новичок
Регистрация: 20.03.2012
Сообщений: 18
С нами:
7445846
Репутация:
0
|
|
Плагин Inline PHP подойдет?
|
|
|

21.01.2014, 19:19
|
|
Новичок
Регистрация: 05.03.2013
Сообщений: 11
С нами:
6941846
Репутация:
2
|
|
Да, подойдет
|
|
|

21.01.2014, 19:43
|
|
Новичок
Регистрация: 20.03.2012
Сообщений: 18
С нами:
7445846
Репутация:
0
|
|
Сообщение от Vladimir-AWM
Видать мод настроен так, что не дает изменять файлы.
Можно такой вариант попробывать, поставить плагин который позволяет использовать в статье PHP код и создать страницу с необходимым PHP кодом.
Обясните по подробней что именно пихать в страницу(шелл или мини шелл)Если мини то как потом залить полноценный?
Могу подогнать админку pr-4.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|