HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

IPB 2.3.3
  #1  
Старый 14.12.2008, 10:21
Zabuldon
Участник форума
Регистрация: 06.04.2008
Сообщений: 102
С нами: 9524949

Репутация: 28
По умолчанию IPB 2.3.3

Есть админский акк с правами ROOT.
Задача: Залить шелл для просмотра файлов.

Ребят подскажите оч надо...
 
Ответить с цитированием

  #2  
Старый 14.12.2008, 10:40
Xack-Zero
Участник форума
Регистрация: 02.12.2006
Сообщений: 126
С нами: 10230997

Репутация: 70
По умолчанию

Акк на форум или на сервер?
 
Ответить с цитированием

  #3  
Старый 14.12.2008, 10:46
Xack-Zero
Участник форума
Регистрация: 02.12.2006
Сообщений: 126
С нами: 10230997

Репутация: 70
По умолчанию

Если форума учётка, то можно залить в качестве аватары. Для начала переименовав у шелла расширение в phtml и разреши установку данного расширения на аватар. Потом какому нибудь юзеру присвой эту зло-аву и потом перейди по этой аватарке. По стандарту на папку av ставят права 777, поэтому должно прокатить. Если помог, то +
 
Ответить с цитированием

  #4  
Старый 14.12.2008, 10:57
Zabuldon
Участник форума
Регистрация: 06.04.2008
Сообщений: 102
С нами: 9524949

Репутация: 28
По умолчанию

Запрещено загружать файлы такого типа, в качестве аватаров или фотографий
Выдает....
На загрузку установил разрешение. типы прописал не помогло.

Еще варианты есть?
 
Ответить с цитированием

  #5  
Старый 14.12.2008, 10:59
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Zabuldon, если детально хочешь, чтобы я объяснил, стучи 674-542. Есть вариант без авы.
 
Ответить с цитированием

  #6  
Старый 14.12.2008, 11:00
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Шас я в оффе. Квип качаю. Подожди минут 5.
 
Ответить с цитированием

  #7  
Старый 14.12.2008, 11:00
Xack-Zero
Участник форума
Регистрация: 02.12.2006
Сообщений: 126
С нами: 10230997

Репутация: 70
По умолчанию

Стукни в аську 257-пять-518. Попробую похелпаю. =)
 
Ответить с цитированием

  #8  
Старый 14.12.2008, 11:04
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Не)) Стучи мне . Посмотри на его репу и посмотри на мою)! Разницу чувствуешь?
 
Ответить с цитированием

  #9  
Старый 14.12.2008, 11:25
Zabuldon
Участник форума
Регистрация: 06.04.2008
Сообщений: 102
С нами: 9524949

Репутация: 28
По умолчанию

Еще варианты?
 
Ответить с цитированием

  #10  
Старый 14.12.2008, 15:46
Xack-Zero
Участник форума
Регистрация: 02.12.2006
Сообщений: 126
С нами: 10230997

Репутация: 70
По умолчанию

mailbrush
Поздно парень. И на будущее. Не гноби маленьких. Это не есть хорошо =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
скрипт распознавания форума genom-- Уязвимости CMS / форумов 22 31.12.2008 15:06
Ipb 2.1.3 и в Ipb 2.1.5 можно хешь расшифровать? [6][P][A][T] Криптография, расшифровка хешей 4 07.06.2006 17:23
Возвожно ли защитить форум IPB 2.0.4 Trial или IPB 1.3 final от взлома эксплоитом? CTTAPTAK Уязвимости CMS / форумов 1 10.10.2005 21:46
Как скачать в админке IPB базу данных? hesher Уязвимости CMS / форумов 7 31.08.2005 20:35
Бесплатные форумы Ipb 2_0_3 Alex-x Уязвимости 4 31.07.2005 13:11



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.