Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Сценарии/CMF/СMS (https://forum.antichat.xyz/forumdisplay.php?f=114)
-   -   Поломать модером (https://forum.antichat.xyz/showthread.php?t=62002)

onikishov 17.02.2008 02:38

Поломать модером
 
Всем салют! Очень нужна ваша помощь как епытных хацкеров. Я админ(модер) на одном сайте, имею неполный доступ к админке, сайт стоит на ANTISLAED CMS 3.4. Я хочу заполучить пароль главного админа или его права, или создать пользователя с полными правами. Что вы мне порекомендуете? читал Обзор уязвимостей в бесплатных Cms, но ниче не понял:( не шарю я еще. Уже второй день бьюс с html, пытаюсь там найти какую-то лазейку, но чето безнадежно:( Порекомендуйте мне чето, ребят)

Дюша 17.02.2008 03:05

напиши логин и пароль в пм ;)

onikishov 17.02.2008 03:45

Пробывал заливать файлы, но чет туго получается... ставлю разрешение на залитие php, а мне в ответ Недопустимый формат файла:(

b3 17.02.2008 04:37

Если можеш заливать .html .phtml .php.xl , залей .htacces с таким содержимым:
AddHandler application/x-httpd-php .php .htm .html .phtml .php.xl
Теперь пытайся заливать шелл с одним из вышеуказаных разрешений, так же попробуй с картинкой, возможно прокатит.

limpompo 17.02.2008 04:47

Цитата:

Я админ(модер) на одном сайте
ы =) нах тебе тогда права если ты админ

onikishov 17.02.2008 11:40

Друг клитора, у меня не полные права. После вчерашнего ночного долбления подбил итоги, что я могу только заливать файлы, добавлять новости и их редактировать. Хочу больше:)
b3, можно пожалуйста поподробнее, ниче не понял:(

it's my 17.02.2008 11:46

onikishov, ща лимпопо тя в минус за гонит за грубую ошибку в написании его статуса =)
Цитата:

можно пожалуйста поподробнее, нихрена не понял
а шо тут не понятного, создай у себя на компе файл .htacces, и напиши в нем:
AddHandler application/x-httpd-php .php .htm .html .phtml .php.xl
и залей на сервер в корневой каталог сайта

Macro 17.02.2008 11:55

Цитата:

Сообщение от it's my
а шо тут не понятного, создай у себя на компе файл .htacces

Гг попробуй в windows создать файл, который начинается с точки

it's my 17.02.2008 11:56

Цитата:

Сообщение от Macro
Гг попробуй в windows создать файл, который начинается с точки

а ТоталКоммандир на что?

Scipio 17.02.2008 12:01

Вобще по большему счету из-за баги апача с определением типа файла по двум расширениям потребность в .htaccess отпадает, вернее актуально заливать .htaccess только если все расширения проверяются на значение "php"


Время: 06:33