Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Вопросы по DLE (https://forum.antichat.xyz/showthread.php?t=250234)

Совершенно Секретн 27.12.2010 11:59

Доброе время суток.

Прошу помочь разобраться

У меня есть пару db конфигов от дли.

Пытался зайди в базу данных через му пхп админ. Не найдено. Позже узнал что там Cpanel

Как можно зайти в MyPhpAdmin не заходя в саму CPanel

И ещё один вопрос, как через админку дле. С Админ акком!

-=ZorG=- 28.12.2010 19:00

Цитата:

Сообщение от None
Как можно зайти в MyPhpAdmin не заходя в саму CPanel

Такое вроде бы нереально)

Цитата:

Сообщение от None
И ещё один вопрос, как через админку дле. С Админ акком!

Расшифруй пароль в m5(md5(pass)) и сможешь заходить через один админский аккаунт.

Совершенно Секретн 29.12.2010 11:34

Цитата:

Сообщение от -=ZorG=-
Такое вроде бы нереально)
Расшифруй пароль в m5(md5(pass)) и сможешь заходить через один админский аккаунт.

Я в бд не могу зайти. Так как нужна авторизации сначала в CP а потом в бд.

НАрОД как залить шелл, через админку. или бд?

В админке при заливки файла пишет. Заливка на сервер запрещина.

Помогите если не трудно!

pumpnpose 29.12.2010 23:35

Цитата:

Сообщение от Совершенно Секретн
Совершенно Секретн said:
Я в бд не могу зайти. Так как нужна авторизации сначала в CP а потом в бд.
НАрОД как залить шелл, через админку. или бд?
В админке при заливки файла пишет. Заливка на сервер запрещина.
Помогите если не трудно!

Необходимо в настройках разрешить закачку файлов с расширением php и htaccess. Далее выбрать для редактирования любую новость и к ней прикрепить файл .htaccess (uploads/files/ пропишите .htaccess) После этого файл будет загружен, далее необходимо напротив файла поставить галочку и удалить его. В конце концов залейте сам шелл, пробегите движковым антивирусом, который и найдет путь к шеллу.

Совершенно Секретн 29.12.2010 23:36

Цитата:

Сообщение от pumpnpose
Необходимо в настройках разрешить закачку файлов с расширением php и htaccess. Далее выбрать для редактирования любую новость и к ней прикрепить файл .htaccess (uploads/files/ пропишите .htaccess) После этого файл будет загружен, далее необходимо напротив файла поставить галочку и удалить его. В конце концов залейте сам шелл, пробегите движковым антивирусом, который и найдет путь к шеллу.

да я всё это пробывал. Ставил разрешение.

После того как добавить новость. Загружаю любой фаил мне пишет. Загрузка на сервер запрещина. не важно пхп или htaccess

pumpnpose 29.12.2010 23:40

Цитата:

Сообщение от Совершенно Секретн
Совершенно Секретн said:
да я всё это пробывал. Ставил разрешение.
После того как добавить новость. Загружаю любой фаил мне пишет. Загрузка на сервер запрещина. не важно пхп или htaccess

А в настройках вообще разрешено заливать какие-либо файлы? Может просто стоит "Нет"?

Совершенно Секретн 30.12.2010 01:36

Цитата:

Сообщение от pumpnpose
А в настройках вообще разрешено заливать какие-либо файлы? Может просто стоит "Нет"?

да нет стоит да

G.R.O.M 30.12.2010 21:11

просто права на конфиг не стоят и оно неперезаписивается

fl00der 30.12.2010 23:43

Без доступа к cPanel ты не зайдешь в PHPMyAdmin, да и в панельку ты по реквизитам из конфига не зайдешь 95%- панель дает на БД псевдослучайные пассы.

Единственный выход, это либо хакнуть соседа, либо еще есть мизерный шанс, что разрешено удаленное подключение к БД, тогда ты сможешь управлять базой при помощи обычного MySQL-клиента. Но такого я даже не видел, так что говорю чисто теоретически.

CyberRat 31.12.2010 13:17

Цитата:

Сообщение от pumpnpose
Необходимо в настройках разрешить закачку файлов с расширением php и htaccess. Далее выбрать для редактирования любую новость и к ней прикрепить файл .htaccess (uploads/files/ пропишите .htaccess) После этого файл будет загружен, далее необходимо напротив файла поставить галочку и удалить его. В конце концов залейте сам шелл, пробегите движковым антивирусом, который и найдет путь к шеллу.

а в какой версии это работает? ведь движок дле добавляет префикс к файлу и ваш htaccess обломается

способы заливки существуют /showpost.php?p=2288913&postcount=37, но их держат в привате ((

pumpnpose 31.12.2010 13:28

Цитата:

Сообщение от CyberRat
а в какой версии это работает? ведь движок дле добавляет префикс к файлу и ваш htaccess обломается
способы заливки существуют /showpost.php?p=2288913&postcount=37, но их держат в привате ((

Если залить шелл с пк, то префикс добавится. НО ниже заливки есть строчка "uploads/files/" в которую необходимо руками прописать .htaccess (добавится без префикса). При заливке как-будто бы произойдет перезапись файла... Далее его удаляем и нам уже .htaccess мешать не будет

Еще инклудом в шаблоне можно шелл заюзать.

CyberRat 31.12.2010 13:31

Цитата:

Сообщение от pumpnpose
Если залить шелл с пк, то префикс добавится. НО ниже заливки есть строчка "uploads/files/" в которую необходимо руками прописать .htaccess (добавится без префикса). При заливке как-будто бы произойдет перезапись файла... Далее его удаляем и нам уже .htaccess мешать не будет
Еще инклудом в шаблоне можно шелл заюзать.

версии какие? так вы про serverfile этот баг залатали и работает только ниже dle8.5, и инклюд через темплейты то же не катит, инклюдить разрешено только tpl и php файлы, запрещён инклюд из папки uploads и из папок с правами 0777

pumpnpose 31.12.2010 13:42

Цитата:

Сообщение от CyberRat
версии какие?

Я так понял это зависит от конфига, а не от версии, т.к. в одни и те же версии может заливаться, а может и нет.

А так 7.х и 8.х пробовал.

CyberRat 31.12.2010 13:47

Цитата:

Сообщение от pumpnpose
Я так понял это зависит от конфига, а не от версии, т.к. в одни и те же версии может заливаться, а может и нет.
А так 7.х и 8.х пробовал.

http://dle-news.ru/bags/v85/1040-nedostatochnaya-filtraciya-vxodyashhix-dannyx.html#comment

if( $serverfile == ".htaccess") die("Hacking attempt!");

Совершенно Секретн 01.01.2011 23:14

При загрузки шела через админку пишите вот такое "Невозможно загрузить файл на сервер" , как залить шелл?!

CyberRat 02.01.2011 02:35

Цитата:

Сообщение от Совершенно Секретн
Совершенно Секретн said:
При загрузки шела через админку пишите вот такое "Невозможно загрузить файл на сервер" , как залить шелл?!

анализируй код, я нашёл один способ )) пашет на 9.0

d1v 02.01.2011 02:52

Цитата:

Сообщение от CyberRat
анализируй код, я нашёл один способ )) пашет на 9.0

поделись-ка)

Совершенно Секретн 02.01.2011 12:40

Цитата:

Сообщение от CyberRat
анализируй код, я нашёл один способ )) пашет на 9.0

Обьясни как, за мной не заржавеет!

M1lten 11.01.2011 03:15

Как залить шелл в дле 5.7 ? о_О

Залить .htaccess и шелл получается, вот только антивирус не находит... Шелл старый и на других сайтах его находит. Только на 2 левых файла что-то ругается....

ANdriy 22.01.2011 15:48

права на конфиг подключи и все будет нормлаьно работать

M1lten 26.01.2011 14:46

Цитата:

Сообщение от ANdriy
права на конфиг подключи и все будет нормлаьно работать

А как это сделать?

sEkoND 05.02.2011 14:11

Перенес DLE с denwer(a) на хостинг, хочу отредактировать шаблоны через админку, но выдает следующее:

Fatal error: require_once(): Failed opening required '/var/www/rixed/data/www/rixed.ru/engine/classes/mysql.php' (include_path='.:/usr/share/php:/usr/share/pear') in /var/www/rixed/data/www/rixed.ru/engine/ajax/templates.php on line 37

Права выставил 777, но все равно

Mr.Snuffer 04.03.2011 20:51

Ребят, есть ли сейчас способы залить шелл из админки?

Версия DataLife Engine: 9.2

Тип лицензии скрипта: Nulled by M.I.D-Team

Админский акк с полными правами.

BHLP 30.11.2011 16:58

Как узнать префикс к бд не имея доступа в админку?


Время: 07:51