Шелл на IPB 2.3.6

Discussion in 'Песочница' started by Cherep, 24 Oct 2010.

  1. Cherep

    Cherep New Member

    Joined:
    30 May 2010
    Messages:
    158
    Likes Received:
    1
    Reputations:
    -10
    Попытался залить шелл через стили,аватар. Пытаюсь зайти, выдаёт вот что:

    http://pikucha.ru/750076
     
  2. DeepBlue7

    DeepBlue7 Elder - Старейшина

    Joined:
    2 Jan 2009
    Messages:
    359
    Likes Received:
    50
    Reputations:
    12
    /showthread.php?p=209061

    Всё пробовал ?

    П.С. Линк битый.
     
  3. EoGeneo

    EoGeneo Member

    Joined:
    29 Aug 2009
    Messages:
    127
    Likes Received:
    9
    Reputations:
    1
    .htacces запрешает прямой вызов файлов в дерриктории.
     
  4. Cherep

    Cherep New Member

    Joined:
    30 May 2010
    Messages:
    158
    Likes Received:
    1
    Reputations:
    -10
    пробывал из этого всё

    Нубский вопрос: можно ли какнибудь просто обойти чтобы запустить шелл?
     
  5. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    попробуй .htacces перезаписать залить в туже диру как и шел только файл .htacces
     
  6. EoGeneo

    EoGeneo Member

    Joined:
    29 Aug 2009
    Messages:
    127
    Likes Received:
    9
    Reputations:
    1
    Ну да если права на на изменение файлов есть, то поможет.
     
  7. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    в 90 случаях наверное прав хватает так как диру в корую записываешь разрешена запись и хоть рам права r-r-r будут и править его будет нельзя то перезаписать будет возможно
     
  8. Cherep

    Cherep New Member

    Joined:
    30 May 2010
    Messages:
    158
    Likes Received:
    1
    Reputations:
    -10
    но я же имею доступ только к адм панеле, тоесть нужно опять перезалить шелл только с разрешением .htacces ?
     
  9. DeepBlue7

    DeepBlue7 Elder - Старейшина

    Joined:
    2 Jan 2009
    Messages:
    359
    Likes Received:
    50
    Reputations:
    12
    Для начала, в .htaccess меняй права, а потом лей шелл уже с более высокими привиллегиями...
     
  10. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    нет, тебе уже сказали как, сначала залей .htacces (заменится на старый) потом думай о шелле.
    Лично Я сам не проверял, так что не гарантирую что получится.
     
    #10 Дирижабль, 6 Nov 2010
    Last edited: 6 Nov 2010
  11. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,248
    Likes Received:
    1,148
    Reputations:
    886
    можете обяснить вы что имели ввиду? 0о
    "Для начала, в .htaccess меняй права" (какие права в хтакцесс?)
    "а потом лей шелл уже с более высокими привиллегиями..." (а это как? сервер работает от имени одного пользователя, как хочешь залей-права будут одни)
     
    _________________________
  12. DeepBlue7

    DeepBlue7 Elder - Старейшина

    Joined:
    2 Jan 2009
    Messages:
    359
    Likes Received:
    50
    Reputations:
    12
    Konqi, я просто пытался разъяснить, то, что писали до меня. А прочитав свой пост чуть не *пну*ся со стула... Просто, бурная ночь была... :rolleyes:

    Вообщем, поизучал айпибишку 2.3.6 (http://depositfiles.com/files/qvqfybm48 ), не о каких .htaccess файлах там и речи нет, так что с ипб так легко не прокатит... Чот ребята бредят... :rolleyes:
     
  13. Cherep

    Cherep New Member

    Joined:
    30 May 2010
    Messages:
    158
    Likes Received:
    1
    Reputations:
    -10
    ну так а что делать то тогда?)
     
  14. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,546
    Likes Received:
    173
    Reputations:
    75
    http://exploitsearch.com/search.html?cx=000255850439926950150%3A_vswux9nmz0&cof=FORID%3A10&q=ipb+2.3.6&sa=Search