Просмотр полной версии : Вопросы по Ipb 2.0
Voodoo_People
31.01.2005, 19:39
Народ, у меня к вам два вопроса:
1. Хранится ли пасс админа в каком-нить файле?
2. Права в remview.. Сорри за тупость, но я не знаю как понимать записи типа -rw-r--r-- Расшифруйте плз..
- config.php - но там пассы от базы данных
- почитай про права на *nix-like системах
Voodoo_People
06.02.2005, 08:59
conf_global.php. Действительно, там есть пасс от БД. Редко они совпадают с пассом админа... Можно ли его как-нить использовать в своих целях?=)
Хранится ли пасс админа в каком-нить файле?
пассы админов и юзеров в ипб хранятся в базе в зашифрованном виде
да, подключайся к базе данных, через скриптик на сайте rst.void.ru
А название базы в conf_global.php лежит? я че-то не помню..
2. Права в remview.. Сорри за тупость, но я не знаю как понимать записи типа -rw-r--r-- Расшифруйте плз..
первый символ означает директория ли это
посленего первая тройка - это права владельца, вторая - пользователя(из группы назначеной в ладельцем, третья - все остальные
r - чтение
w - запись
x - исполнение
А название базы в conf_global.php лежит? я че-то не помню..
да, там
config.php на phpbb (я перепутал там)
а на IPB - conf_global.php
- долны лежать хост, пасс, логин,название и прочая инфа.
Только чтото не видно пользы от MySQL пароль - обычно все подключения разрешены ТОЛЬКО с localhost.
dedushka
07.02.2005, 17:22
Знает ли кто как в IPB 2xx через avatar или foto, залить шелл, да html разрешен
Знает ли кто как в IPB 2xx через avatar или foto, залить шелл
Никак
dedushka
07.02.2005, 17:47
А можно через пост html -ем включен, написать какой нить include
в IPB 2xx все давно пофиксено
Вот блин.. у меня даже встала такая же проблема..
Есть логин и пасс админа.. а фтп доступа нет.. и с Ipb ничё не поделаешь. А нах мне админ..?)) Мне доступ нужен..)
Rebz
Не тупи, заходишь в админку, в шаблоны, вставляешь shell , а дальше смотря как там с правами на папки..
dedushka
09.02.2005, 19:09
Фак в том что пароль я не знаю, я через хеш попадаю туда под админом.
дык хеш попробуй расшифруй с помощью проги md5inside
dedushka
09.02.2005, 20:19
хеш не получиться рашифровать я уже писал в другом топикетак как там md5+время регистрации+и.т.д. все вкучу
Rebz
Не тупи, заходишь в админку, в шаблоны, вставляешь shell , а дальше смотря как там с правами на папки..
Подробней опиши..)
Я не стыжуся этого, не нашёл там где можно залить шелл.. А где можно заливать, так это файлы с расширением .xml
А слово "тупить", имхо, здесь не уместно..
шаблон открываешь, я уже сам не помню че там за шаблоны, допустим шаблон статистики нахер трешь, прописываешь php - shell, дальше делаешь что хошь :)
вот видео (http://video.antichat.net/videos/zfailure/advanced_guestbook_22.rar) позырь наподобие, только там в гаст буке, но разницы нет.
Если через смайлы нельзя - делай так.
Админу бывает можно грузить скрипты на сервак. Если нельзя - добавь в список допустимых расширениях файлов php.
dedushka
14.02.2005, 19:58
Если через смайлы нельзя - делай так.
Админу бывает можно грузить скрипты на сервак. Если нельзя - добавь в список допустимых расширениях файлов php.
Сам не пробовал но думаю получиться.
Если у тебя есть доступ в админку это очень хорошо.
1. Ставишь у себя на localhost форум IPB второй версии.
2. Находишь папочку с 1, которя расположена style_images, заливаешь туда шелл, затем заходишь к себе в админку,далее Skins & Templates-->Skin Import/Export, тебе нужно Export Skin Images после выполняешь Export skin images и сохраняешь xml архив себе на винду.
3. Заходишь на форум который ты хочешь "поиметь" , идешь по пути Skins & Templates-->Skin Import/Exporе, тебе нужно Import Skin Images, выбераешь свой архив "картинки+шелл" который ты сохранил на винду, обзываешь его в нижнем поле жмешь Import skin images
запомни как обзавешь, т.к. из этого назания будет участвовать в пути к shellу.
например, host.ru/forum/style_images/то название которое ты ввел при импорте/ shell.php
Так же можно сделать, и через Skin форума и через смайлики.
Врядли получиться ... некоторые админы кстати кладуд htaccess или делают chmod чтобы в стили и смайлы вообще нельзя было ничего заливать через www
dedushka
15.02.2005, 11:19
Я бы поробовал так как большенство пытаются извратиться на стандартным шаблоном, или добавляют еще кучу шаблонов, смайлов.
(-=util=-)
15.02.2005, 22:57
Я сейчас повешусь.... =\
Номер рас!
index.php?showforum=1&prune_day=100&sort_by=Z-A&sort_key=SELECT password FROM ibf_members WHERE name='megalamer'
Номер два!
index.php?act=Search&nav=lv&CODE=show&
searchid=[my id]&search_in=topics&result_type=topics&hl=&st=20SELECT password FROM ibf_members WHERE name='supermegalamer'/*
:( нефига неполучается... хех...
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot