ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Invision Power Board + Shell
  #1  
Старый 11.04.2006, 17:10
Аватар для Tosic
Tosic
Новичок
Регистрация: 11.04.2006
Сообщений: 9
Провел на форуме:
7195

Репутация: -2
По умолчанию Invision Power Board + Shell

Я имею пароль администратора, но не могу загрузить шелл на сервак, пробовал через загрузку смайлов - фильтруют, пробовал подделать запрос, но без результата, метод Post отключен(по крайней мере я так думаю).
Какие идеи будут, плиз помогите

версия 1.1.2

Последний раз редактировалось Tosic; 11.04.2006 в 17:18..
 
Ответить с цитированием

  #2  
Старый 11.04.2006, 17:24
Аватар для Morph
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
Провел на форуме:
1770063

Репутация: 429


По умолчанию

если метод пост отключен то как ты зашел в админку?
 
Ответить с цитированием

  #3  
Старый 11.04.2006, 17:40
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

Как это Пост отключен??? Может ты через Хупер Текст Транфер Порт Прокси от CoNeeD пытаешься. Там точно Посты отклюдчены.
Если так попробуй через sock 4/5 проксю, либо HideIP (юзай поиск)
 
Ответить с цитированием

  #4  
Старый 12.04.2006, 16:28
Аватар для Tosic
Tosic
Новичок
Регистрация: 11.04.2006
Сообщений: 9
Провел на форуме:
7195

Репутация: -2
По умолчанию

нет, я использовал сплойт от r57, получил хэши пароля админа, потом расшифровал их, и так вот вхожу, но про пост я не уверен, я так думаю, потому что тот способ, который на этом сайте описан, я попробовал, но кроме заголовка GET ничего не получил, хотя сам не понимаю как это может быть, сканил xSpider'ом так он мне выдал, что доступен метод Trace, как его можна использовать?
 
Ответить с цитированием

  #5  
Старый 12.04.2006, 20:54
Аватар для Nemesis
Nemesis
Новичок
Регистрация: 10.04.2006
Сообщений: 6
Провел на форуме:
2957

Репутация: 0
По умолчанию

Метод Trace и форум IPB совершенно непричем, поверь мне наслово, если не получается залить шелл, то ищи по форуму была тема как залить через sql запрос в админке...
Поиск: http://forum.antichat.ru/search.php?
 
Ответить с цитированием

  #6  
Старый 13.04.2006, 01:07
Аватар для Tosic
Tosic
Новичок
Регистрация: 11.04.2006
Сообщений: 9
Провел на форуме:
7195

Репутация: -2
По умолчанию

Кстати, точно, пробовал через запрос в Мускуле, сначала в топик слил исходник шелла, а потом запросом
SELECT cat_title INTO OUTFILE 'раскрытый путь/cache/shell.php' FROM 'название таблицы' where cat_id=1;

но вот проблема, папка не разрешает запись, пробовал также слисать в /upload, но скорей всего не точно указал путь, в темп шелл сливается таким запросом, а какой путь точнее к папкам /upload и /emoticons ??
я просто не сильно шарю ((
вот, что выдает
Can't create/write to file '../../../../../forums/style_emoticons/default/shell.php' (Errcode: 13)
с папками я перепробовал все но везде такой еррор

кстати есть раздел, который позволяет простым пользователям загружать файлы, любые!!!!!!
но где они хранятся???
/uploads пробовал там моего файла нету, так где же еще?

Последний раз редактировалось Tosic; 13.04.2006 в 01:58..
 
Ответить с цитированием

  #7  
Старый 13.04.2006, 03:52
Аватар для Lord Nikon
Lord Nikon
Banned
Регистрация: 12.09.2005
Сообщений: 242
Провел на форуме:
292656

Репутация: 22
По умолчанию

если я не ошибаюсь то когда ты загружаешь в uploads (папку) там когда указываешь шелл его рассширение php убери,кажись там фильтр стоит из из-за этого у тя не грузиться,если че то перепутал не ругайтесь.
 
Ответить с цитированием

  #8  
Старый 13.04.2006, 04:01
Аватар для Desr0w
Desr0w
Постоянный
Регистрация: 01.02.2006
Сообщений: 523
Провел на форуме:
1730553

Репутация: 319


Отправить сообщение для Desr0w с помощью ICQ
По умолчанию

Если убрать .php шелл просто не запустится.
Расширение тут менять нельзя(
 
Ответить с цитированием

  #9  
Старый 13.04.2006, 11:31
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Когда грузишь в uploads файл получает рандомное имя и расширение ipb.
__________________
Full DNS report
 
Ответить с цитированием

  #10  
Старый 13.04.2006, 11:35
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Цитата:
Если убрать .php шелл просто не запустится.
Расширение тут менять нельзя(
.phtml
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом форумов IPB (Invision Power Board) < 2.0.4 Ice_Fro$T Форумы 19 18.11.2006 09:19
Active XSS in Invision Power Board 2.1.4 k00p3r Уязвимости 8 03.03.2006 20:51
Множественные уязвимости в INVISION POWER BOARD 2.1.x GreenBear Уязвимости 6 02.03.2006 21:36
Сколько полей в таблице ibf_topics в форуме Invision Power Board 1.3.1? LittleLamer Форумы 2 29.01.2005 03:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ