ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

06.11.2006, 21:29
|
|
Новичок
Регистрация: 21.08.2006
Сообщений: 8
Провел на форуме: 12647
Репутация:
0
|
|
Непонятки с Ipb 1.3
Сталкнулся с такой проблемой: есть доступ в админку форума IPB 1.3, но залить шелл через смайлы возможности нет, там у него вместо окна для загрузки надпись типа "не могу найти путь к папке html".Непонятно........что только не перепробовал-никак. Может найдутся желающие помочь?
|
|
|

06.11.2006, 21:32
|
|
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме: 4836047
Репутация:
930
|
|
Читай топ [Обзор уязвимостей Ipb] там , вроде, внизу написано несколько методов.
|
|
|

06.11.2006, 21:34
|
|
Новичок
Регистрация: 21.08.2006
Сообщений: 8
Провел на форуме: 12647
Репутация:
0
|
|
Я там все перепробовал
|
|
|

06.11.2006, 21:34
|
|
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме: 5339610
Репутация:
4360
|
|
sql-запрос:
select 'код шелла' into outfile '/путь_к_шеллу/shell.php'
есил есть привилегия file_priv
|
|
|

06.11.2006, 21:36
|
|
Новичок
Регистрация: 21.08.2006
Сообщений: 8
Провел на форуме: 12647
Репутация:
0
|
|
В какой таблице?
|
|
|

06.11.2006, 21:40
|
|
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме: 5957900
Репутация:
561
|
|
Сообщение от blonx
В какой таблице?
Совершенно не важно в какой, тк, ты просто вносишь скрипт шелла в базу, а потом выдираешь этот скрипт в определённый файл.
|
|
|

06.11.2006, 21:54
|
|
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме: 5339610
Репутация:
4360
|
|
ты просто вносишь скрипт шелла в базу, а
не совсем корректно. База вообще не трогается. Просто происходит запись строки в файл средствами MySQL при включенной привиллегии file_priv.
А по сабжу - я же не указал FROM table, значит, ни в какой
|
|
|

06.11.2006, 21:58
|
|
Новичок
Регистрация: 21.08.2006
Сообщений: 8
Провел на форуме: 12647
Репутация:
0
|
|
Не катит
|
|
|

06.11.2006, 22:01
|
|
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме: 5339610
Репутация:
4360
|
|
пишет Access denied for user XX или что?
|
|
|

06.11.2006, 22:02
|
|
Новичок
Регистрация: 21.08.2006
Сообщений: 8
Провел на форуме: 12647
Репутация:
0
|
|
Access denied for user: 'u37517@%' (Using password: YES)
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|