Заливка

Discussion in 'Уязвимости' started by [=IZERLI=], 16 Sep 2007.

  1. [=IZERLI=]

    [=IZERLI=] Member

    Joined:
    26 Jun 2007
    Messages:
    17
    Likes Received:
    10
    Reputations:
    2
    Вопрос может и стар как мир,но все-же...
    заливка шелла шерез админку сайта на движке Datalife engine 6 ,пытался сам, но что-то не совсем выходит...
    Прошу вашей помощи советом.
     
  2. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    эм... незнаю как 6.0 но в четвертых версиях заливал так: изменяешь в админке список возможных для загрузки расширений, и заливаешь как картинку или что то там еще... сейчас непомню... посмотрю у себя и если мой пост тебе не поможет, постараюсь все по полочкам для 6.0 объяснить
     
    1 person likes this.
  3. [=IZERLI=]

    [=IZERLI=] Member

    Joined:
    26 Jun 2007
    Messages:
    17
    Likes Received:
    10
    Reputations:
    2
    Пробовал,не выходит....обьясни плиз для 6.0
     
  4. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    вобщем для 6.0 так: заходишь в админпанель, далее тыкаешь по надписи настройка системы, далее тыкаешь по значку "настройка загрузки файлов на сервер" там в поле "Расширение файлов, допустимых к загрузке" дописываешь:",php" и жмешь внизу сохранить... далее в верхнем левом углу есть надпись добавить новость тыкаешь по ней и в панели форматирования, ну там где шрифт менять, смайлы добавлять, есть значок загрузка файлов на сервер (6-ой с лева) вот через него и заливаешь файл, кстати новость можно не добавлять, да и через картинки не зальешь
     
    1 person likes this.
  5. [=IZERLI=]

    [=IZERLI=] Member

    Joined:
    26 Jun 2007
    Messages:
    17
    Likes Received:
    10
    Reputations:
    2
    Scipio
    Друг! Опять твоя помощь нужна.Короче тема такая,снесли мой шелл,но надо же опять его туда залить.CMS опять же - DataLife Engine 6.0#Nulled by M.I.D-Team #|# Pack by m3tam0rph#,
    Пробовал залить тем же способом-почему то уже не катит,хотя-
    shell.php -> Файл загружен на сервер.
    По дефолту в папку uploads/files/
    Но при запросе
    www.***.ru/uploads/files/shell.php
    Выдает
    Forbidden
    You don't have permission to access /uploads/files/shell.php on this server.
    Типа прав чтоли не хватает.
    И вот еще что...ставил двиг 6.0 сибе,увидел что когда заливаю файл например 1.php
    в папку /uploads/files он приходит уже с именем -1214246832_1.php
    Вот такая трабла у меня.
    Кто поможет + !
     
  6. XaCeRoC

    XaCeRoC Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    62
    Likes Received:
    23
    Reputations:
    -12
    Переименуй по другому (сразу бросаеца во внимание слово shell) , а то так каждый твой шелл сносить будут.
     
  7. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    ну если forbidden,403 тобишь, то знач хтакцессом прикрыл доступ к файлам или только к пхп. попробуй в той дире прочитать txt,jpg если не получиться, значит надо литься в другую диру