HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 23.09.2005, 22:16
FHT
Постоянный
Регистрация: 21.09.2005
Сообщений: 525
С нами: 10860866

Репутация: 547


По умолчанию

Цитата:
Сообщение от WizART  
ну измени, попробуй... всегда пробуй... может и получится...
Изменил попробовал.
Чето у меня не получилось...
Изменял запрос, крутил в какую папку кидать, поменял пути на "человеческие" и фсеравно...
Может есть какая заплатка под это дело (IPB 1.3) ?
 
Ответить с цитированием

  #12  
Старый 23.09.2005, 22:20
FHT
Постоянный
Регистрация: 21.09.2005
Сообщений: 525
С нами: 10860866

Репутация: 547


По умолчанию

Цитата:
Сообщение от coyl  
а ты попробуй залить свой аватар для проверки. если зальется - плохо игрался. заливать надо туда, куда залился аватар. вот и вся лубоф
Не залился... Из-под админки не заливаются смайлы.
Че может быть?
 
Ответить с цитированием

  #13  
Старый 23.09.2005, 22:47
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
С нами: 10953146

Репутация: 11
По умолчанию

chmodы на папку стоят что заливать нельзя... хмм... интересно, вот указываешь путь, например:
http://victim.ru/forum/uploads/ но на нее нету прав, а если попросту попробовать в главный каталог http://victim.ru попробовать заливать? или в http://victim.ru/forum
 
Ответить с цитированием

  #14  
Старый 23.09.2005, 23:03
africanec
Banned
Регистрация: 11.09.2005
Сообщений: 254
С нами: 10875266

Репутация: -12
По умолчанию

может там заливаеться в // а через админку идет стандартом /
 
Ответить с цитированием

  #15  
Старый 23.09.2005, 23:22
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
С нами: 10953146

Репутация: 11
По умолчанию

кстати я не знаю че за лажа с // фик знает, уже видел такую фигню, и все время не работало(( я ж говорю попробуй в другие папки, ниже уровнем залить!
 
Ответить с цитированием

  #16  
Старый 23.09.2005, 23:25
FHT
Постоянный
Регистрация: 21.09.2005
Сообщений: 525
С нами: 10860866

Репутация: 547


По умолчанию

Цитата:
Сообщение от WizART  
chmodы на папку стоят что заливать нельзя... хмм... интересно, вот указываешь путь, например:
http://victim.ru/forum/uploads/ но на нее нету прав, а если попросту попробовать в главный каталог http://victim.ru попробовать заливать? или в http://victim.ru/forum
Дело в том что я лил запрос с помощью InetCrack.
В шаблоне запроса я выставлял разные пути начиная от
../../html/emoticons/nstview.php
заканчивая
http://some-site.ru/forum/uploads/nstview.php
Результат один:
"Сообщение админцентра
Неудачная загрузка"

Варианты какие я себе представляю:
1. Ставил этот форум человек с кривыми руками
2. Ставил этот форум человек с прямыми руками и сразу поставил проверку на смайлы.
3. Режет вювер сам сервер по содержимому.
4. Руки кривые у меня.

Но склоняюсь я к варианту # 1 т.к немогу залить даже аватару. Думаю на это у меня рук хватит...
 
Ответить с цитированием

  #17  
Старый 23.09.2005, 23:30
FHT
Постоянный
Регистрация: 21.09.2005
Сообщений: 525
С нами: 10860866

Репутация: 547


По умолчанию

Цитата:
Сообщение от africanec  
может там заливаеться в // а через админку идет стандартом /
Все пути уже заменены на нормальные!
Мне сопсвено н@cp@ть на этот сайтик, но это уже стало делом чести!
Вроде все делаю как всегда, но... не выходит!
 
Ответить с цитированием

  #18  
Старый 23.09.2005, 23:36
africanec
Banned
Регистрация: 11.09.2005
Сообщений: 254
С нами: 10875266

Репутация: -12
По умолчанию

а что у тебя же есть же доступ в адмиq залей оттуда а через инет крек чото ето лажа
какаето помойму
 
Ответить с цитированием

  #19  
Старый 23.09.2005, 23:46
FHT
Постоянный
Регистрация: 21.09.2005
Сообщений: 525
С нами: 10860866

Репутация: 547


По умолчанию

Цитата:
Сообщение от africanec  
а что у тебя же есть же доступ в адмиq залей оттуда а через инет крек чото ето лажа
какаето помойму
Хех... В папку к смайлам лить он не хочет, а мне проще поменять запрос в ИнетКряк чем каждый раз в админке ковырять. Все равно нет возможности менять права на папки.
Вот и играюсь с запросом меняю пути. Добиваюсь надписи
"HTTP/1.1 302 OK"
 
Ответить с цитированием

  #20  
Старый 23.09.2005, 23:51
africanec
Banned
Регистрация: 11.09.2005
Сообщений: 254
С нами: 10875266

Репутация: -12
По умолчанию

а ты пробывал ***.bmp залить может там стоит что в только с разрешением картинок можно
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос по заливке шелла, используя уязвимость highlight в форуме phpBB 2.0.6 vega2k Уязвимости CMS / форумов 12 11.01.2009 15:57
Вопрос о заливке шелла на форуме Powered by Invision Power Board(U) v1.3 Final 0verfe1 Уязвимости CMS / форумов 7 07.01.2006 03:23
Вопрос про загрузку шелла в форуме IPB africanec Уязвимости CMS / форумов 29 28.09.2005 15:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.