Форумы Заливка шелла на IPB

Discussion in 'Уязвимости CMS/форумов' started by Lord Nikon, 13 Dec 2005.

  1. Lord Nikon

    Lord Nikon Banned

    Joined:
    12 Sep 2005
    Messages:
    224
    Likes Received:
    15
    Reputations:
    -3
    Короче такой вопрос.У мя получались запросы делать ну чтоб в ipb залить шелл, теперь чет затормозили,дайте пожалуйста ссылку (я прошу вас) на видео вот по этим запросам,на статью не надо давать ссылку,я уже ее читал пару раз,не понимаю чет почему не заливается.Или может разесните где могут возникнуть ошибки.Понимаю этот вопрос не тянет на мембера,но все же =), один раз можно.Спасибо.
     
  2. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Какая Версия форума?
     
  3. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    в чом проблема
    что пишет?
    подробней
    или в асю 9728254
     
  4. froZen*

    froZen* New Member

    Joined:
    21 Nov 2005
    Messages:
    6
    Likes Received:
    2
    Reputations:
    -1
    Версия форума 1.x а именно 1.3
    Когда заливаю шелл через смайлы пишет upload filed
     
  5. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Через шаблоны попробуй.
     
  6. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Хех... А есть чтото по 2.0.4 ну или выше?
     
  7. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Да есть .

    Системные настройки---->Главная конфигурация---->Профили пользователей---->Разрешенные расширения файлов для аватар,ставим PHTML,это тоже самое что и PHP

    Потом идём :

    Аттачи---->Типы аттачей----> application/octet-stream .php и application/octet-stream .phtml

    Потом идёш в свои настройки игрузиш, шелл с разширением phtml, после смотриш путь, вот и всё.

    -----
    Это способ Green_bear за что ему повышаем репутацию...
     
    #7 Tem, 13 Dec 2005
    Last edited by a moderator: 14 Dec 2005
  8. Romaxa55

    Romaxa55 Banned

    Joined:
    19 Oct 2005
    Messages:
    144
    Likes Received:
    30
    Reputations:
    4
    Правильно Tem, способов много, если есть админка, то ты бог, самое главно в настройка рахрешить заливку файлов с расширением *php, а затем через свойства смотришь адрес, и усею
     
  9. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Хмм если ты ставиш разрешения на ПХП, то при загрузки шелла с разширением ПХП, он переобразовывается в txt.
     
  10. Romaxa55

    Romaxa55 Banned

    Joined:
    19 Oct 2005
    Messages:
    144
    Likes Received:
    30
    Reputations:
    4
    Да, ну и ламо я, хех, не знал, такс, значит повышаем репутацие Tem ;)
     
  11. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Оффтоп конечно,но этот способ по-мойму придумал Green_bear так что повышать репутацию Tem незачто.Я бы даже понизил.
     
  12. Lord Nikon

    Lord Nikon Banned

    Joined:
    12 Sep 2005
    Messages:
    224
    Likes Received:
    15
    Reputations:
    -3
    а вообще из за чсего может не заливаться шелл через подделанные запросы?
     
  13. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Lord Nikon Из-за того, что папка в которую ты пытаешься залить шелл, в твоем случае uploads, тоже может быть закрыта на запись, как и emoticons. Или что-то с запросами не то мутишь. Ты скажи, что тебе сервер отвечает? Нажми Show body in browser и посмотри, чё там написано=) Если upload failed, то скорее всего папка закрыта на запись, если у тебя нет сессии, то сессию неправильно ввёл, если пароль неверный, то хэш смотри или ID=))))) Короче думай головой блин! И ещё, кстати, если ты копируешь сессию из урла, когда ты в админке и при этом ты в админке сидишь через прокси, то InetCrack тоже должен рабоать через тот же прокси.
    ЗЫ И вообще! Для чего Algol так всё в статье расписывал???? ТАМ ВСЁ И ТАК РАЗЖЕВАНО ДАЛЬШЕ НЕКУДА!!!!!!
     
  14. Lord Nikon

    Lord Nikon Banned

    Joined:
    12 Sep 2005
    Messages:
    224
    Likes Received:
    15
    Reputations:
    -3
    Если хочешь репутацию мне не жалко.
    +)))))
     
    #14 Lord Nikon, 14 Dec 2005
    Last edited: 14 Dec 2005
  15. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    в моей мессаге нет ни слова о репутации.
     
  16. 0verfe1

    0verfe1 New Member

    Joined:
    28 Aug 2005
    Messages:
    12
    Likes Received:
    2
    Reputations:
    -2
    не смог найти это,напишет кто-нить поподробней плизз
     
  17. Lord Nikon

    Lord Nikon Banned

    Joined:
    12 Sep 2005
    Messages:
    224
    Likes Received:
    15
    Reputations:
    -3
    может ты намекаешь =).
    По любому я уже повысил.
    Ладно ща пошел флуд.
    Хватит на этом
     
  18. Arthas

    Arthas New Member

    Joined:
    30 Jul 2005
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    А как кинуть через шаблоны? И потом в какой папке будет мой шелл?
     
    #18 Arthas, 24 Dec 2005
    Last edited: 24 Dec 2005
  19. DIV team

    DIV team New Member

    Joined:
    19 Dec 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    -1
    нифига не понятно в этой теме...

    У мну вопрос... на него я достойного ответа тут не видел...

    ---

    Как можно загрузить ШЕЛЛ (nst) на сервак... я захожу в АЦ>запихиваю в смайлы: Upload filed Захожу в шаблоны, загружаю: Upload filed

    !!!Что делать???
     
  20. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    снимать трусы и бегать! бля трудно чтоль догадаться если е аплоадится значит надо забить и искать другую багу или пойти и выпить валерьянку нах??