HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проблема заливки шела
  #1  
Старый 25.07.2006, 21:04
Dimazzz
Участник форума
Регистрация: 23.11.2005
Сообщений: 179
С нами: 10770849

Репутация: 23
По умолчанию Проблема заливки шела

Проблема состоит в том что:

Получил доступ к админке, имею все права но проблема ;( , не могу залить шелл через смайлы , так получается что папка default защищена для записи нету прав для заливки шелла. Как можно исправить эту пробему?
 
Ответить с цитированием

  #2  
Старый 25.07.2006, 21:14
Driver
Познающий
Регистрация: 06.07.2006
Сообщений: 87
С нами: 10446840

Репутация: 33
По умолчанию

Ага...
То же самое...

style_emoticons - chmod 755
default - chmod 755
style_images - chmod 755

Ну мускле у юзера нет прав на управление файлами.
Это болт? Или есть выход из положения?
 
Ответить с цитированием

  #3  
Старый 25.07.2006, 21:14
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

попробуй создать другую папку взаместо default. Есть возможность, что там будут права на запись. Есил нет, то есть ещё один способ). но сначала этот попробуй).
 
Ответить с цитированием

  #4  
Старый 25.07.2006, 21:23
Driver
Познающий
Регистрация: 06.07.2006
Сообщений: 87
С нами: 10446840

Репутация: 33
По умолчанию

Цитата:
Сообщение от Rebz  
попробуй создать другую папку взаместо default. Есть возможность, что там будут права на запись. Есил нет, то есть ещё один способ). но сначала этот попробуй).
так не создается
755 чмоды не все style_emoticons
 
Ответить с цитированием

  #5  
Старый 25.07.2006, 21:24
Dimazzz
Участник форума
Регистрация: 23.11.2005
Сообщений: 179
С нами: 10770849

Репутация: 23
По умолчанию

;( болт

Сообщение Invision Power Board
IPB не может создать или отредактировать папку за вас, пожалуйста, создайте сами (или удалите) папку при помощи FTP в \'style_emoticons\'
 
Ответить с цитированием

  #6  
Старый 25.07.2006, 21:24
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
С нами: 10840706

Репутация: 547


По умолчанию

Вроде бы довольно частый вопрос о том, как заливать шелл в ipb 2.0.*
Ну вот, сразу что пришло в голову, проверить на глупость =))
Разрешить в профиле загружать файлы пхп, пришол облом, они становились файлами notepad =(
Думаю я, думаю, а ведь пхп и пхтмл одно и тоже =))
иду в настройки и пишу в главной конфигурации\профиль пользователей\аватары в конце ,pthml
После иду в атачи и делаю там еще один тип - .phtml
mime тип пишем от пхп файлов, то есть application/octet-stream
ок. разрешаем. идем в профиль, грузим аватар, смотрим к нему путь - и там наш шел, av-1.phtml =))
ВОт и все.


Системные настройки---->Главная конфигурация---->Профили пользователей---->Разрешенные расширения файлов для аватар,ставим PHTML,это тоже самое что и PHP

Потом идём :

Аттачи---->Типы аттачей----> application/octet-stream .php и application/octet-stream .phtml

Потом идёш в свои настройки игрузиш, шелл с разширением phtml, после смотриш путь, вот и всё

Копирайт Green_Bear
 
Ответить с цитированием

  #7  
Старый 25.07.2006, 21:25
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

тогда идешь в и добавляешь в аттачи расширение файла phtml. Разрешаешь загружать во вложения и аватары.. потому себя в профиле заливаешь вместо фото или аватара шелл с расширением .phtml . должно прокатить.
 
Ответить с цитированием

  #8  
Старый 25.07.2006, 21:32
Dimazzz
Участник форума
Регистрация: 23.11.2005
Сообщений: 179
С нами: 10770849

Репутация: 23
По умолчанию

мдя... щас если разберусь со всем этим то попробую
 
Ответить с цитированием

  #9  
Старый 25.07.2006, 21:45
Dimazzz
Участник форума
Регистрация: 23.11.2005
Сообщений: 179
С нами: 10770849

Репутация: 23
По умолчанию

Системные настройки---->Главная конфигурация---->Профили пользователей---->Разрешенные расширения файлов для аватар,ставим PHTML,это тоже самое что и PHP

---- это я вроде сделал

Потом идём :

Аттачи---->Типы аттачей----> application/octet-stream .php и application/octet-stream .phtml

Потом идёш в свои настройки игрузиш, шелл с разширением phtml, после смотриш путь, вот и всё

---- Я не хочу показаться несмышленым , нор пункт про аттач мне непонятен ;( не могу это найти
 
Ответить с цитированием

  #10  
Старый 25.07.2006, 21:59
Inferno
Участник форума
Регистрация: 30.12.2005
Сообщений: 155
С нами: 10716379

Репутация: 31
По умолчанию

MANAGEMENT->Attachment Types->Add new Attachment Types
Attachment File Extension пишем .phtml
Attachment Mime-Type пишем application/octet-stream
Allow this attachment in posts? вибираем Yes
Allow this attachment in avatars / personal photos? тоже Yes

Пнятно?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема с icq reider Skype, IRC, ICQ, Jabber и другие IM 6 16.08.2007 14:47
Проблема с TBrowser donetsk С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 4 06.07.2006 09:37
Проблема с установкой proxy Utochka Уязвимости 3 09.05.2006 01:03
Проблема с перл Эксплойтом для ipb 2.0.* SURRENDER Уязвимости CMS / форумов 2 07.12.2004 12:58



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.