Помогите с заливкой шелла, всё перепробовал....

Discussion in 'Песочница' started by AllenZ, 10 Jan 2009.

  1. AllenZ

    AllenZ Шелдон Купер

    Joined:
    18 Aug 2007
    Messages:
    0
    Likes Received:
    259
    Reputations:
    23
    Всем привет, тут такая ситтуация, есть доступ к админке форума, мне туда оооочень нужно шелл залить, так вот, пробовал через аватарки, захожу в аттачи что бы добавить phtml, нажимаю добавить, страница просто тупо обновляется и всё... ладно, попробовал через шаблоны, поставил на локалку такую же версию, сделал шаблон с шеллом, импортировал, проверил, всё работает, заливаю на тот форум, тоже всё типа гууд, ввожу адрес шелла, а он мне ошибку 403... подскажите, как уже залить туда шелл?

    P.S. Всё делал верно, на локалке всё заливалось на такоже версии форуме.
    З.Ы. Акк главного админа(user №1 - Admin).

    Зарание спасибо!
     
    5 people like this.
  2. Dobby007

    Dobby007 Elder - Старейшина

    Joined:
    7 Sep 2008
    Messages:
    52
    Likes Received:
    16
    Reputations:
    1
    403 - значит доступ к папке закрыт. Здесь есть значит такие варианты:
    1. Попробовать каким-то образом удалить .htaccess из той папки где находится твой шелл...
    2. Лить шелл в другую папку, где нет этого самого htaccess'а и где ты знаешь, что там тебе доступ открыт, грубо говоря...
    3. Попробовать поискать на сайте локальный инклуд и проинклудить тот шелл...
    4. Той же самой sql-инъекцией с помощью которой ты смог узнать логин и пароль админа. Если конечно права есть....
    По крайней мере, это то что я смог придумать, не зная че за форум и URL сайта...

    З.Ы. А вообще... вполне может быть такое, что шелл ты никак туда залить не сможешь... Так что удивляться нечего ;)
     
    2 people like this.
  3. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    скажи хоть че за движок
     
  4. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    стукни в аську 858759 может вместе что получится
     
  5. AllenZ

    AllenZ Шелдон Купер

    Joined:
    18 Aug 2007
    Messages:
    0
    Likes Received:
    259
    Reputations:
    23
    ой блин, про двиг забыл, IPB 2.1.4 вот, у меня есть полный дамп сайта/форума/бд, тобишь я могу и хтсасис глянуть и скрипты что и как, но мне нужно шелл залить, что бы к другому сайту подконнектится, т.к. с етого сайта разрешён коннект...
     
    2 people like this.
  6. nonamez

    nonamez Elder - Старейшина

    Joined:
    22 Jul 2007
    Messages:
    565
    Likes Received:
    265
    Reputations:
    17
    на основе даты могу сказать, что бы в настройках пошарился,так как там может быть что-то типа: разрешенные типы файлов, туда попробовать вбить пхп и залить...
     
  7. nonamez

    nonamez Elder - Старейшина

    Joined:
    22 Jul 2007
    Messages:
    565
    Likes Received:
    265
    Reputations:
    17
    залей шел через бд епти)))Есть дамп, в дампе найди конект в БД, загугли порт мускула, дальше сайт.ру:порт, далее зайди в мускул, далее поищи на ачате статьи про заливку шела через мускул и все)
     
  8. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    Ну во 1 ..Надо иметь File_Priv Y//во 2 ....могут быть закрыты подключение из вне к mysql...что чаще всего и бывает...
     
  9. AllenZ

    AllenZ Шелдон Купер

    Joined:
    18 Aug 2007
    Messages:
    0
    Likes Received:
    259
    Reputations:
    23
    nonamez,

    я всё ето делал, не добавляет аттачи новые и коннект прикрыт.
     
  10. nonamez

    nonamez Elder - Старейшина

    Joined:
    22 Jul 2007
    Messages:
    565
    Likes Received:
    265
    Reputations:
    17
    хз хз... про прикрытый конект из вне я первый раз слышу))) мож мне просто не попадалось такое)))

    А может на машине просто safe mode on? на сколько мну известно при нем шелы не робят...
     
  11. nonamez

    nonamez Elder - Старейшина

    Joined:
    22 Jul 2007
    Messages:
    565
    Likes Received:
    265
    Reputations:
    17
    хотя мои познания в кодинге не на столько сильны)))
     
  12. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    :D :D :D

    /threadnav89112-1-10.html
    Почитай 4 способ хотябы....может дойдёт...
    Насчёт 403
    в папках
    /cache
    /style_images
    /uploads
    обычно лежит
    .htaccess
    Code:
    #<ipb-protection>
    <Files ~ "^.*\.(php|cgi|pl|php3|php4|php5|php6|phtml|shtml)">
        Order allow,deny
        Deny from all
    </Files>
    #</ipb-protection>
    
    На запись может доступна ещё папка admin.
     
    1 person likes this.
  13. lisa99

    lisa99 Banned

    Joined:
    15 Jul 2008
    Messages:
    359
    Likes Received:
    200
    Reputations:
    70
    ня!
    для тебя выудила в сети))
    http://www.ruth-hischke.de/catalog/orders.php

    safe mode ON
    посмотри, что можно, что нельзя)
     
    2 people like this.
  14. AllenZ

    AllenZ Шелдон Купер

    Joined:
    18 Aug 2007
    Messages:
    0
    Likes Received:
    259
    Reputations:
    23

    Вот хтсасис в стайл_имж:


    PHP:
    deny from all  <FilesMatch ^.*\.(css|xml|js|htm|html|ac3|aif|aiff|asf|avi|mov|moov|mpa|mpg|mpeg|mp1|mp2|mp3|mp4|ogg|ram|wav|wma|rm|aac|asf|avi|divx|m1v|m2p|m2v|mov|moov|mpg|mpeg|mpv|ogm|omf|swf|vob|wmv|mpe|gif|jpg|jpeg|png|xpm|bmp|txt|doc|rtf|pdf)$>  order deny,allow  </FilesMatch>  
     
    3 people like this.
  15. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    558
    Likes Received:
    306
    Reputations:
    27
    А в /cache/ .htaccess нету ? Я лил как то туда, правдо может в корне форума лежать .htaccess с запретом файлов в определных папках включая /cache/.
     
    2 people like this.
  16. AllenZ

    AllenZ Шелдон Купер

    Joined:
    18 Aug 2007
    Messages:
    0
    Likes Received:
    259
    Reputations:
    23

    В корне нету кеша, и хетесасиса в корне форума нету... подскажи, как ты заливал
     
    3 people like this.
  17. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    558
    Likes Received:
    306
    Reputations:
    27
    /showpost.php?p=912449&postcount=9

    первый вариант, ../../cache/shell.php, насчет версии не помню, вроде такая же как и у тебя.
    А в админке нету настройки->добавить новую настройку->Выполнение PHP-кода до отображения или сохранения настройки ?
     
    2 people like this.
  18. AllenZ

    AllenZ Шелдон Купер

    Joined:
    18 Aug 2007
    Messages:
    0
    Likes Received:
    259
    Reputations:
    23

    стукни в аську или ответь... плиз
     
    4 people like this.
  19. dr.Pilulkin

    dr.Pilulkin Elder - Старейшина

    Joined:
    3 Jun 2007
    Messages:
    42
    Likes Received:
    16
    Reputations:
    0
    Возможно проканает такое. Если не прав не пинать.
    Апач (а там наверняка) он смотрит на расширения и пытается сопоставить с тем ,что он знает а потом в ответе вылает тип данных. Попробуй подсунуть двойное расширение типа shell.php.rm . Вероятность того что сработает очень велика.
    И вроде он считает расширением только то что больше 2 знаков.
    Частенько так делал так shell.php.1 и все прекрасно работало.
     
    #19 dr.Pilulkin, 10 Jan 2009
    Last edited: 10 Jan 2009
  20. AllenZ

    AllenZ Шелдон Купер

    Joined:
    18 Aug 2007
    Messages:
    0
    Likes Received:
    259
    Reputations:
    23
    Всё залил, спастбо огромное AkyHa_MaTaTa!
     
    2 people like this.