HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Проблема заливки шела
  #1  
Старый 25.07.2006, 21:04
Dimazzz
Участник форума
Регистрация: 23.11.2005
Сообщений: 179
Провел на форуме:
770940

Репутация: 23
Отправить сообщение для Dimazzz с помощью ICQ
По умолчанию Проблема заливки шела

Проблема состоит в том что:

Получил доступ к админке, имею все права но проблема ;( , не могу залить шелл через смайлы , так получается что папка default защищена для записи нету прав для заливки шелла. Как можно исправить эту пробему?
 

  #2  
Старый 25.07.2006, 21:14
Driver
Познающий
Регистрация: 06.07.2006
Сообщений: 87
Провел на форуме:
464777

Репутация: 33
По умолчанию

Ага...
То же самое...

style_emoticons - chmod 755
default - chmod 755
style_images - chmod 755

Ну мускле у юзера нет прав на управление файлами.
Это болт? Или есть выход из положения?
 

  #3  
Старый 25.07.2006, 21:14
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

попробуй создать другую папку взаместо default. Есть возможность, что там будут права на запись. Есил нет, то есть ещё один способ). но сначала этот попробуй).
 

  #4  
Старый 25.07.2006, 21:23
Driver
Познающий
Регистрация: 06.07.2006
Сообщений: 87
Провел на форуме:
464777

Репутация: 33
По умолчанию

Цитата:
Сообщение от Rebz  
попробуй создать другую папку взаместо default. Есть возможность, что там будут права на запись. Есил нет, то есть ещё один способ). но сначала этот попробуй).
так не создается
755 чмоды не все style_emoticons
 

  #5  
Старый 25.07.2006, 21:24
Dimazzz
Участник форума
Регистрация: 23.11.2005
Сообщений: 179
Провел на форуме:
770940

Репутация: 23
Отправить сообщение для Dimazzz с помощью ICQ
По умолчанию

;( болт

Сообщение Invision Power Board
IPB не может создать или отредактировать папку за вас, пожалуйста, создайте сами (или удалите) папку при помощи FTP в \'style_emoticons\'
 

  #6  
Старый 25.07.2006, 21:24
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Вроде бы довольно частый вопрос о том, как заливать шелл в ipb 2.0.*
Ну вот, сразу что пришло в голову, проверить на глупость =))
Разрешить в профиле загружать файлы пхп, пришол облом, они становились файлами notepad =(
Думаю я, думаю, а ведь пхп и пхтмл одно и тоже =))
иду в настройки и пишу в главной конфигурации\профиль пользователей\аватары в конце ,pthml
После иду в атачи и делаю там еще один тип - .phtml
mime тип пишем от пхп файлов, то есть application/octet-stream
ок. разрешаем. идем в профиль, грузим аватар, смотрим к нему путь - и там наш шел, av-1.phtml =))
ВОт и все.


Системные настройки---->Главная конфигурация---->Профили пользователей---->Разрешенные расширения файлов для аватар,ставим PHTML,это тоже самое что и PHP

Потом идём :

Аттачи---->Типы аттачей----> application/octet-stream .php и application/octet-stream .phtml

Потом идёш в свои настройки игрузиш, шелл с разширением phtml, после смотриш путь, вот и всё

Копирайт Green_Bear
 

  #7  
Старый 25.07.2006, 21:25
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

тогда идешь в и добавляешь в аттачи расширение файла phtml. Разрешаешь загружать во вложения и аватары.. потому себя в профиле заливаешь вместо фото или аватара шелл с расширением .phtml . должно прокатить.
 

  #8  
Старый 25.07.2006, 21:32
Dimazzz
Участник форума
Регистрация: 23.11.2005
Сообщений: 179
Провел на форуме:
770940

Репутация: 23
Отправить сообщение для Dimazzz с помощью ICQ
По умолчанию

мдя... щас если разберусь со всем этим то попробую
 

  #9  
Старый 25.07.2006, 21:45
Dimazzz
Участник форума
Регистрация: 23.11.2005
Сообщений: 179
Провел на форуме:
770940

Репутация: 23
Отправить сообщение для Dimazzz с помощью ICQ
По умолчанию

Системные настройки---->Главная конфигурация---->Профили пользователей---->Разрешенные расширения файлов для аватар,ставим PHTML,это тоже самое что и PHP

---- это я вроде сделал

Потом идём :

Аттачи---->Типы аттачей----> application/octet-stream .php и application/octet-stream .phtml

Потом идёш в свои настройки игрузиш, шелл с разширением phtml, после смотриш путь, вот и всё

---- Я не хочу показаться несмышленым , нор пункт про аттач мне непонятен ;( не могу это найти
 

  #10  
Старый 25.07.2006, 21:59
Inferno
Участник форума
Регистрация: 30.12.2005
Сообщений: 155
Провел на форуме:
2714612

Репутация: 31
По умолчанию

MANAGEMENT->Attachment Types->Add new Attachment Types
Attachment File Extension пишем .phtml
Attachment Mime-Type пишем application/octet-stream
Allow this attachment in posts? вибираем Yes
Allow this attachment in avatars / personal photos? тоже Yes

Пнятно?
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ