Пдскажите по вордпрес.

Discussion in 'Песочница' started by comynicator, 19 Jan 2014.

  1. comynicator

    comynicator New Member

    Joined:
    20 Mar 2012
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Есть куча блогов вордпреса с полным доступом в админку.Суть вопроса.
    1.Способы заливки шелла.
    2.Можно ли как то проифреймить?Допустим изминение плагина и вставка ифрейм кода прокатит?
    3.Что вобще можно выжать с них(траф,реклама)?
    Большинство админок USA.
    За дельный ответ отдам админку.Google Page Rank 4
    Заранее благодарен.
     
    #1 comynicator, 19 Jan 2014
    Last edited: 19 Jan 2014
  2. Hummer

    Hummer Member

    Joined:
    31 Jul 2012
    Messages:
    43
    Likes Received:
    23
    Reputations:
    5
    Значит берешь 4 батла пива =) это важный элемент =) тут без него ничего не получится =) или как говорил хер знает кто *А теперь, ребята, надо обязательно дунуть! Потому что, если не дунуть, чуда не произойдет =)

    1. идешь во Внешний вид -> Редактор тем ->
    2. справа файлы типа css и так далее. кликаешь любой php файл. сохранил шелл
    3. там линк типа http://site.com/wp-admin/theme-editor.php?file=wp-content/themes/wedding/functions.php&theme=Wedding
    4. и шелл будет по адресу http://site.com/wp-content/themes/wedding/functions.php
     
    #2 Hummer, 20 Jan 2014
    Last edited: 20 Jan 2014
  3. comynicator

    comynicator New Member

    Joined:
    20 Mar 2012
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Спасибо за ответ.
    А есть ли способ обойти как то:
    Not Acceptable!

    An appropriate representation of the requested resource could not be found on this server. This error was generated by Mod_Security
     
  4. Vladimir-AWM

    Vladimir-AWM Member

    Joined:
    5 Mar 2013
    Messages:
    11
    Likes Received:
    5
    Reputations:
    2
    Судя по сообщению стоит мод Mod_Security который блочит изменения. Если это плагин WP, то зайдите в админке в Плагины, отключите его. После редактирования темы заново включите.
     
  5. comynicator

    comynicator New Member

    Joined:
    20 Mar 2012
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Спасибо.Но в плагинах даного мода не обнаружил.Хотя идея не плохая.
     
  6. Vladimir-AWM

    Vladimir-AWM Member

    Joined:
    5 Mar 2013
    Messages:
    11
    Likes Received:
    5
    Reputations:
    2
    Вбил в ПС Mod_Security и понял бегло что это модуль для апача. Убегаю спать. Завтра досмотрю. Думаю дал пищу для размышления.
     
  7. Vladimir-AWM

    Vladimir-AWM Member

    Joined:
    5 Mar 2013
    Messages:
    11
    Likes Received:
    5
    Reputations:
    2
    Видать мод настроен так, что не дает изменять файлы.

    Можно такой вариант попробывать, поставить плагин который позволяет использовать в статье PHP код и создать страницу с необходимым PHP кодом.
     
  8. comynicator

    comynicator New Member

    Joined:
    20 Mar 2012
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Плагин Inline PHP подойдет?
     
  9. Vladimir-AWM

    Vladimir-AWM Member

    Joined:
    5 Mar 2013
    Messages:
    11
    Likes Received:
    5
    Reputations:
    2
    Да, подойдет
     
  10. comynicator

    comynicator New Member

    Joined:
    20 Mar 2012
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Обясните по подробней что именно пихать в страницу(шелл или мини шелл)Если мини то как потом залить полноценный?
    Могу подогнать админку pr-4.
     
  11. Vladimir-AWM

    Vladimir-AWM Member

    Joined:
    5 Mar 2013
    Messages:
    11
    Likes Received:
    5
    Reputations:
    2
    Так же как выше писали, только:

    Создаем страницу в WP и прописываем PHP код шела или код, который заливает шелл.
     
  12. comynicator

    comynicator New Member

    Joined:
    20 Mar 2012
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Не помогло.
    Not Acceptable!

    An appropriate representation of the requested resource could not be found on this server. This error was generated by Mod_Security.
    Есть еще варианты.
     
  13. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    1 любую админку в ПМ дай. Проще ведь на практике объяснить.
     
    _________________________
  14. comynicator

    comynicator New Member

    Joined:
    20 Mar 2012
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Отписал.Кинул в пм несколько штук.Есть результат?
     
  15. Seller Zeus

    Seller Zeus New Member

    Joined:
    29 May 2012
    Messages:
    34
    Likes Received:
    0
    Reputations:
    0
    Дай мне 1
     
  16. comynicator

    comynicator New Member

    Joined:
    20 Mar 2012
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Кинул в лс пр-2
     
  17. noobator

    noobator New Member

    Joined:
    4 Apr 2016
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Такая же проблема , решение так и не найдено ???
     
  18. powerOfthemind

    powerOfthemind New Member

    Joined:
    31 Jul 2015
    Messages:
    41
    Likes Received:
    4
    Reputations:
    1
    По пробуйте шел записать в страницу ошибки, если память не изменяет то 404.php вроде.Ну и потом вызвать эту страницы вписав в урл не существующую страницу, должно перекинуть на шел.Ещё возможно блочит фаервол сервака, надо пробовать другие шелы или обфусцировать . Если есть админки дай 1ну посмотрю что там творится.
     
  19. powerOfthemind

    powerOfthemind New Member

    Joined:
    31 Jul 2015
    Messages:
    41
    Likes Received:
    4
    Reputations:
    1
    Проверил сайт нубатора, так и есть фаерволл блочит WSO, обфуцируйте shell и будет вам счастье или поищите другой шел без детектов.
     
    noobator likes this.