PDA

Просмотр полной версии : Вопросы по Ipb 2.0


Voodoo_People
31.01.2005, 19:39
Народ, у меня к вам два вопроса:
1. Хранится ли пасс админа в каком-нить файле?
2. Права в remview.. Сорри за тупость, но я не знаю как понимать записи типа -rw-r--r-- Расшифруйте плз..

byte57
05.02.2005, 21:42
- config.php - но там пассы от базы данных
- почитай про права на *nix-like системах

Voodoo_People
06.02.2005, 08:59
conf_global.php. Действительно, там есть пасс от БД. Редко они совпадают с пассом админа... Можно ли его как-нить использовать в своих целях?=)

foreva
06.02.2005, 10:21
Хранится ли пасс админа в каком-нить файле?
пассы админов и юзеров в ипб хранятся в базе в зашифрованном виде

byte57
06.02.2005, 11:52
да, подключайся к базе данных, через скриптик на сайте rst.void.ru

foreva
06.02.2005, 12:21
А название базы в conf_global.php лежит? я че-то не помню..

Майор
06.02.2005, 15:26
2. Права в remview.. Сорри за тупость, но я не знаю как понимать записи типа -rw-r--r-- Расшифруйте плз..
первый символ означает директория ли это
посленего первая тройка - это права владельца, вторая - пользователя(из группы назначеной в ладельцем, третья - все остальные
r - чтение
w - запись
x - исполнение

Майор
06.02.2005, 15:27
А название базы в conf_global.php лежит? я че-то не помню..
да, там

byte57
06.02.2005, 17:25
config.php на phpbb (я перепутал там)
а на IPB - conf_global.php
- долны лежать хост, пасс, логин,название и прочая инфа.

KEZ
06.02.2005, 19:57
Только чтото не видно пользы от MySQL пароль - обычно все подключения разрешены ТОЛЬКО с localhost.

dedushka
07.02.2005, 17:22
Знает ли кто как в IPB 2xx через avatar или foto, залить шелл, да html разрешен

foreva
07.02.2005, 17:41
Знает ли кто как в IPB 2xx через avatar или foto, залить шелл
Никак

dedushka
07.02.2005, 17:47
А можно через пост html -ем включен, написать какой нить include

foreva
07.02.2005, 17:57
в IPB 2xx все давно пофиксено

Rebz
07.02.2005, 19:45
Вот блин.. у меня даже встала такая же проблема..
Есть логин и пасс админа.. а фтп доступа нет.. и с Ipb ничё не поделаешь. А нах мне админ..?)) Мне доступ нужен..)

foreva
07.02.2005, 19:56
Rebz
Не тупи, заходишь в админку, в шаблоны, вставляешь shell , а дальше смотря как там с правами на папки..

dedushka
09.02.2005, 19:09
Фак в том что пароль я не знаю, я через хеш попадаю туда под админом.

foreva
09.02.2005, 19:27
дык хеш попробуй расшифруй с помощью проги md5inside

dedushka
09.02.2005, 20:19
хеш не получиться рашифровать я уже писал в другом топикетак как там md5+время регистрации+и.т.д. все вкучу

Rebz
09.02.2005, 22:36
Rebz
Не тупи, заходишь в админку, в шаблоны, вставляешь shell , а дальше смотря как там с правами на папки..

Подробней опиши..)
Я не стыжуся этого, не нашёл там где можно залить шелл.. А где можно заливать, так это файлы с расширением .xml
А слово "тупить", имхо, здесь не уместно..

foreva
09.02.2005, 22:51
шаблон открываешь, я уже сам не помню че там за шаблоны, допустим шаблон статистики нахер трешь, прописываешь php - shell, дальше делаешь что хошь :)
вот видео (http://video.antichat.net/videos/zfailure/advanced_guestbook_22.rar) позырь наподобие, только там в гаст буке, но разницы нет.

Rebz
09.02.2005, 22:59
ок, thx!))

KEZ
10.02.2005, 00:16
Если через смайлы нельзя - делай так.
Админу бывает можно грузить скрипты на сервак. Если нельзя - добавь в список допустимых расширениях файлов php.

dedushka
14.02.2005, 19:58
Если через смайлы нельзя - делай так.
Админу бывает можно грузить скрипты на сервак. Если нельзя - добавь в список допустимых расширениях файлов php.

Сам не пробовал но думаю получиться.
Если у тебя есть доступ в админку это очень хорошо.
1. Ставишь у себя на localhost форум IPB второй версии.
2. Находишь папочку с 1, которя расположена style_images, заливаешь туда шелл, затем заходишь к себе в админку,далее Skins & Templates-->Skin Import/Export, тебе нужно Export Skin Images после выполняешь Export skin images и сохраняешь xml архив себе на винду.
3. Заходишь на форум который ты хочешь "поиметь" , идешь по пути Skins & Templates-->Skin Import/Exporе, тебе нужно Import Skin Images, выбераешь свой архив "картинки+шелл" который ты сохранил на винду, обзываешь его в нижнем поле жмешь Import skin images
запомни как обзавешь, т.к. из этого назания будет участвовать в пути к shellу.
например, host.ru/forum/style_images/то название которое ты ввел при импорте/ shell.php
Так же можно сделать, и через Skin форума и через смайлики.

KEZ
14.02.2005, 20:30
Врядли получиться ... некоторые админы кстати кладуд htaccess или делают chmod чтобы в стили и смайлы вообще нельзя было ничего заливать через www

dedushka
15.02.2005, 11:19
Я бы поробовал так как большенство пытаются извратиться на стандартным шаблоном, или добавляют еще кучу шаблонов, смайлов.

(-=util=-)
15.02.2005, 22:57
Я сейчас повешусь.... =\

Номер рас!
index.php?showforum=1&prune_day=100&sort_by=Z-A&sort_key=SELECT password FROM ibf_members WHERE name='megalamer'

Номер два!
index.php?act=Search&nav=lv&CODE=show&
searchid=[my id]&search_in=topics&result_type=topics&hl=&st=20SELECT password FROM ibf_members WHERE name='supermegalamer'/*

:( нефига неполучается... хех...