• XSS.stack #1 – первый литературный журнал от юзеров форума

Проблема исполнения шелла.

Dmitry

HDD-drive
Пользователь
Регистрация
10.05.2006
Сообщения
37
Реакции
0
короче есть вот это:
http://www.thehylia.com/forums/index.php
там форум..
есть логин и пассворд админа.. (уже был, она сменила)
есть шелл.. даже несколько, они все работают на моем хосте, проверено.. заливал, и все работало..
залил эти шеллы (предварительно настроив), как смайл..
однако..
http://www.thehylia.com/forums/html/emoticons/nstview.php
http://www.thehylia.com/forums/html/emoticons/r57shell.php
http://www.thehylia.com/forums/html/emoticons/remview.php
ни один из этих шеллов не пашет.. не может выполниться какой то php скрипт наверное..
что можно сделать, чтобы это все заработало?

также проблема в админке инвижна 1.3, при попытке загрузки шелла пишет "неудачная загрузка файла"

еще в одном админцентре пишет "Невозможно определить местоположение директории смайликов. Проверьте путь к директории 'html_dir'"

также вопрос, можно ли что нибудь провернуть с ucoz'системой? надо, т.к. один человек использует шапку нашего портала, хотя ему это запретили..
 

Файл там есть, иначе выводилась бы ошибка 404, а там 500.
Хотя админ мог настроить страницы ошибок...

Моя версия: если в скриптах включена функция аунтификации (а в шеллах она находится в самом начале скрипта), то это из-за неё.
 
не.. ну вы введите любую страницу, например
http://www.thehylia.com/forums/html/emoticons/lalala123.php
вылезет: "Not Found"
Моя версия: если в скриптах включена функция аунтификации (а в шеллах она находится в самом начале скрипта), то это из-за неё.
да да.. включена.. я там все настроил, но ведь на моем портале (линку не дам :P ) все прекрасно работало....

Админ пасс видать сменил.
да.. сменилА.. она сменила пасс))
но при чем тут уже залитые шеллы, и смена пароля на форуме?

если админ патчи не поставил то заново извлеки хеш
хеш то извлечь не проблема.. а вот задешифрить его..
в принципе у меня есть хеши всех админов там)) и вообще базу то я слил))
заново залить шелл, но нормально
20 раз их заливал.. не пашет.. =(

и еще подскажите пожалуйста насчет директории там.. неудачной загрузки.. я ж не один вопрос задал..
 
Dmitry
да да.. включена.. я там все настроил, но ведь на моем портале (линку не дам ) все прекрасно работало....
Твой портал - это твой портал, а тут админ в настройках PHP че-то перемудрил...
Убери аунтефикацию и попробуй снова...
 
Dmitry
А ты права на папку проверял??? Может в них и проблемма :blink:
И лично у меня выдает ошибку
Internal Server Error

The server encountered an internal error or misconfiguration and was unable to complete your request.

Please contact the server administrator, miketsa@mail.utexas.edu and inform them of the time the error occurred, and anything you might have done that may have caused the error.

More information about this error may be available in the server error log.
Так что сам файл есть.... Проверь права на папку и на сам скрипт. :thumbsup:

Ну а если же и это не получится попробуй загрузить простенький шелл... И с него делать все остальное.
 
Сообщение админцентра
Невозможно определить местоположение директории смайликов. Проверьте путь к директории 'html_dir'

и что же все таки делать вот с этим?
вылетает вместо окошка загрузки смайлов))
форум версии 1.3, есть ли еще какие либо способы залить шелл?

Сообщение админцентра
Неудачная загрузка

вот что пишет другой админцентр..

п.с. модераторы, пожалуйста разделите тему.. Назвать можно например "Заливаем шелл в админцентре IPB".
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх