помогите залить шелл IPB

Discussion in 'Песочница' started by fcsm666, 9 Apr 2014.

  1. fcsm666

    fcsm666 New Member

    Joined:
    16 Oct 2012
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Собственно есть акк админа, но АЦ (сама админка) убрана с панели и переименована.
    Вопрос, как можно залить шелл имея права админа, но неимея доступа к АЦ (т.к. он переименован)

    Вопрос номер 2, реально ли попасть в АЦ?
     
  2. MaxFast

    MaxFast Elder - Старейшина

    Joined:
    12 Oct 2011
    Messages:
    575
    Likes Received:
    149
    Reputations:
    94
    После авторизации под админ-аккаунтом должна появится прямая ссылка на админ-панель. Поищите.
     
  3. fcsm666

    fcsm666 New Member

    Joined:
    16 Oct 2012
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    её убрали, есть только панель модератора
     
  4. fcsm666

    fcsm666 New Member

    Joined:
    16 Oct 2012
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Ну Тут же умные люди сидят или нет? какие предложения будут? Инька с правами админа на ипб или что то подобное есть?
     
  5. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    раз нету значит ты залогинился не под админом
     
  6. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    Кварц пиши мне пм :D
     
  7. fcsm666

    fcsm666 New Member

    Joined:
    16 Oct 2012
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    омг не держи меня за нуба)
    Это админ, админки нет потому что её убрали с панели
    и переименовали папку site/admin на какую то типа site/kdkskwewed32tg4weff43

    Вопрос в том как имея права админа, но не имея ссылки в АЦ, залить шелл, или исполнить php. Может есть какой нить локал шелл который авторизуется под админом и исполняет php
     
  8. MaxFast

    MaxFast Elder - Старейшина

    Joined:
    12 Oct 2011
    Messages:
    575
    Likes Received:
    149
    Reputations:
    94
    Никак. Пользователь может иметь статус админа, но может не иметь прав.
     
  9. fcsm666

    fcsm666 New Member

    Joined:
    16 Oct 2012
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    да как Вы не понимаете, имеет он права, просто убрали и переименовали АЦ.
     
  10. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    ну всё, забей
     
  11. Alexandr II

    Alexandr II -=ImperatoR=-

    Joined:
    28 Dec 2007
    Messages:
    1,067
    Likes Received:
    670
    Reputations:
    87
    есть главный админ (Начальника) который может создать группу Админ без права входа в ацт.е. визуально ты админ, а физически ты не админ)
     
    #11 Alexandr II, 12 Apr 2014
    Last edited: 12 Apr 2014
  12. fcsm666

    fcsm666 New Member

    Joined:
    16 Oct 2012
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Вы меня вообще не понимаете)
     
  13. Alexandr II

    Alexandr II -=ImperatoR=-

    Joined:
    28 Dec 2007
    Messages:
    1,067
    Likes Received:
    670
    Reputations:
    87
    все мы тебя прекрасно понимаем, просто ты просишь прогу которая ломает интЫрнет с помощью одного клика)
    как ты изменишь параметры заливки если у тебя нет на это уполномочий? а если ты считаешь что есть, почему тогда не видна панель ац? можешь испытать судьбу и порыскать сам, я не думаю что ссылка будет http://site.com/dsklfjdskgjsdk пробуй /admin2, /adminadmin просканируй сайт, проверь. в сети дохя сканеров, как онлайн типа маднета, так и в прог варианте
    ПЫСЫ: Юзай мозг
     
    #13 Alexandr II, 13 Apr 2014
    Last edited: 13 Apr 2014
  14. fcsm666

    fcsm666 New Member

    Joined:
    16 Oct 2012
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    я уверен что панель http://site.com/dsklfjdskgjsdk
    а не /admin2 или /adminadmin .
    Обычно все администраторы л2 фришек, убирают панельи переименовывают на что то типа dsklfjdskgjsdk.
    И не один сканер не найдет эту dsklfjdskgjsdk.
    Не с помощью одного клика. Было что то "ipb admin account takeover"
    на php скрипт, и я ищу что то подобное, где можно вписать админ логин/пасс, и выполнить уязвимость, ремоте шелл
     
Loading...